- FROST-tehnika kasutab kasutaja tegevuse jälgimiseks pahavara installimata Origin Private File Systemi (OPFS).
- Uuringud näitavad murettekitavat 96% edukust külastatud veebisaitide tuvastamisel Apple Maci seadmetes.
- Kaasaegsed privaatsusmeetmed, näiteks inkognito režiim, ei paku selle riistvaratasemel sõrmejälgede võtmise eest mingit kaitset.
- Suured tehnoloogiaettevõtted, nagu Google ja Apple, pole selle haavatavuse jaoks veel ametlikke turvaparandusi rakendanud.

Kujutage ette, et teie riistvara sosistab teie saladusi pahatahtlikule veebisaidile ilma, et te oleksite kunagi kahtlast programmi installinud. Põhimõtteliselt just seda on avastanud Grazi Tehnikaülikooli teadlased uudse küberrünnaku tehnikaga, mida tuntakse FROST nime all . Lihtsalt külastades saiti, mis käitab pahatahtlikku JavaScripti, võib teie arvuti salvestusseade paljastada, kus te veel viimasel ajal võrgus olete hänginud.
See pole pelgalt teoreetiline hirmuäratav olukord; meetod on näidanud Maci arvutites vapustavat 96% täpsust , samas kui ka Windowsi süsteemid on haavatavad, ehkki vähemal määral, 89% üldise edukusega. Selgub, et just see kiirus, mida me tänapäevaste tahkis-ketaste (SSD-de) juures armastame, ongi see, mis teeb sellise riistvaralise sõrmejälgede võtmise uteliailta pilkude jaoks võimalikuks.
FROST-rünnaku taga peituv tehniline võlujõud
Nimi FROST tähistab „Fingerprinting Remotely using OPFS-based SSD Timing” ehk sõrmejälgede võtmine kaugjuhtimise teel OPFS-põhise SSD ajastuse abil ja see tabab arvuteid just seal, kus need on kõige tõhusamad. Probleemi tuum peitub Origin Private File Systemis (OPFS) , mis on tänapäevaste brauserite funktsioon, mis võimaldab veebirakendustel faile välgukiirusel lugeda ja kirjutada. See on suurepärane tööriist veebipõhiste videotöötlusprogrammide või brauseripõhiste mängude jaoks, kuid valedes kätes saab sellest teie harjumuste mõõdupuu.
Selle API abil saab ründaja luua teie SSD-s isoleeritud failisüsteemi, et jälgida andmetele juurdepääsu aegade väikseid kõikumisi . Need variatsioonid võivad inimesele tunduda tähtsusetutena, kuid need loovad selgeid mustreid, mida saab analüüsida, et välja selgitada, mida kasutaja teistel vahekaartidel teeb või mida ta on hiljuti külastanud.
Tehisintellekt ja veebisaitide ainulaadsed digitaalsed jalajäljed

Kui süsteem on SSD-lt piisavalt ajastusandmeid kogunud, toimub tehisintellekti ja konvolutsiooniliste närvivõrkude abil tõeline maagia – või õigemini hirmutav osa . See spetsiaalne tehisintellekt on treenitud ära tundma spetsiifilisi „sõrmejälgi“, mida populaarsed veebisaidid teie riistvarale jätavad. Uuringu käigus leidis meeskond järgmist:
- Suured platvormid, näiteks Google'il ja YouTube'il on tohutu latentsusaeg mida tehisintellektil on uskumatult lihtne tuvastada.
- Füüsiline viis, kuidas SSD otsingu või videovoo ajal andmeid töötleb, on piisavalt ainulaadne, et seda allkirjana kasutada.
- Isegi ettevaatlikkuse korral võib süsteem rekonstrueerida sirvimisajalugu suure täpsusega ainult nende riistvaravastuste põhjal.
Üks kõige murettekitavamaid aspekte on see, et teie brauseri inkognito- ehk privaatne režiim on selle meetodi vastu täiesti kasutu. Kuna FROST ei hooli teie küpsistest ega salvestatud ajaloost ning vaatab hoopis SSD füüsilist käitumist, siis privaatselt sirvides ei peideta lehe laadimise ajalisi ja füüsilisi mustreid, mis draivile tekivad.
Tööstuse reaktsioonid ja kuidas end turvaliselt hoida
Enne börsile minekut võtsid teadlased ühendust valdkonna hiiglastega. Vastuvõtt oli aga pisut leige; Google'i Chromiumi arendajad ei pidanud seda otseseks turvanõrkuseks , samas kui Apple liigitas selle esialgu „väljaspool ulatust olevaks“. Mozilla tunnistas leide, kuid pole veel konkreetset parandust välja andnud. Näib, et praegu lasub potentsiaalse rünnaku märkamise vastutus kasutajal.
Eksperdid soovitavad jälgida kettaruumi järsku ja suurt vähenemist , mille tagajärjel kaotatakse mõnikord korraga sadu gigabaite. See juhtub seetõttu, et FROST-tehnika peab jõudlusmustrite täpseks mõõtmiseks sageli täitma suure osa kettast – mõnikord üle 60%. Teine lootus on see, et tulevased brauserivärskendused nõuavad enne OPFS API-l seadmes suurte failide loomise lubamist selgesõnalist kasutajaluba .
Kuigi puuduvad tõendid selle kohta, et häkkerid seda tehnikat praegu päriselt kasutaksid, tõestab uuring, et meie riistvara võib olla üllatav infolekke allikas . Isegi kui arvame, et sirvime turvaliselt, võivad meie arvutite füüsilised komponendid reeta rohkem, kui kavatseme, mis rõhutab vajadust uurida sügavamalt, kuidas brauserid tulevikus meie suure jõudlusega salvestusseadmetega suhtlevad.