Новости

Вне зоны доступа: сайты научились отслеживать запущенные приложения через тайминги SSD

Специалисты Грацского технического университета и компании Liebherr-Transportation Systems представили новый метод слежки за пользователями, получивший название FROST (Fingerprinting Remotely using OPFS-based SSD Timing).

Эта техника позволяет вредоносным сайтам отслеживать, какие вкладки и приложения открыты на компьютере, анализируя задержки в работе SSD-накопителя прямо из браузера.

Суть атаки заключается в использовании side-channel-метода: вредоносный скрипт измеряет косвенные признаки, такие как время выполнения операций ввода-вывода. В основе FROST лежит принцип конкуренции нескольких процессов за один ресурс (SSD). Злоумышленник фиксирует возникающие задержки и с их помощью определяет, какие сайты открыты у пользователя (в том числе в других браузерах) и какие программы запущены.

Атака полностью реализуется на стороне браузера с помощью JavaScript и Origin Private File System (OPFS). Скрипт непрерывно считывает случайные участки большого файла в изолированном хранилище OPFS. Если пользователь параллельно работает с другими приложениями, задержки отклика SSD меняются. Эти паттерны анализируются сверточной нейросетью (CNN), которая сопоставляет их с конкретными действиями пользователя.

У метода есть ряд ограничений:
1. Для атаки требуется создание очень большого OPFS-файла, что может вызвать подозрения у пользователя.
2. Отслеживаемое приложение и OPFS-файл должны находиться на одном и том же SSD-накопителе.
3. Атака была успешно продемонстрирована на MacBook с чипом M2 и частично проверена в Linux, но не тестировалась в среде Windows.

Для защиты рекомендуется закрывать неиспользуемые вкладки, а продвинутым пользователям — следить за созданием подозрительно больших OPFS-файлов. Кроме того, предлагается ввести ограничения на максимальный размер таких файлов на уровне разработчиков браузеров.

Мы внедряем системы информационной безопасности в Свердловской области и Севастополе!

Благодаря многолетнему опыту и команде экспертов, знаем, что важно для IT-инфраструктуры и как защититься от киберугроз во всех сферах деятельности.

Оставьте свой контакт на главной странице и мы поможем с решением проблемы любой сложности!

+7 (343) 222-13-32 — Екатеринбург
+7 (978) 214 29 87 — Севастополь
2026-06-03 10:02 Кибератаки