Nová kybernetická hrozba s názvem FROST dokáže nahlédnout do historie prohlížení prostřednictvím aktivity na SSD disku

Poslední aktualizace: 06/25/2026
  • Technika FROST využívá systém Origin Private File System (OPFS) ke sledování aktivity uživatelů bez instalace malwaru.
  • Výzkum ukazuje alarmující 96% úspěšnost při identifikaci navštívených webových stránek na zařízeních Apple Mac.
  • Moderní opatření na ochranu soukromí, jako je anonymní režim, neposkytují žádnou ochranu před tímto hardwarovým snímáním otisků prstů.
  • Velké technologické společnosti jako Google a Apple dosud neimplementovaly oficiální bezpečnostní záplaty pro tuto zranitelnost.

Koncept kybernetické bezpečnosti sledování dat SSD

Představte si, že váš hardware šeptá vaše tajemství škodlivé webové stránce, aniž byste si museli nainstalovat podezřelý program. To je v podstatě to, co objevili vědci z Technické univerzity v Grazu pomocí nové techniky kybernetického útoku známé jako FROST . Pouhou návštěvou stránky, která používá trochu škodlivého JavaScriptu, by úložný prostor vašeho počítače mohl odhalit, kde jinde jste se v poslední době pohybovali online.

Nejde jen o teoretické pochybení; metoda prokázala ohromující 96% přesnost na počítačích Mac , zatímco systémy Windows také vykazují zranitelnost, i když v menší míře s celkovou úspěšností 89 %. Ukazuje se, že právě rychlost, kterou na moderních SSD discích milujeme, je přesně to, co umožňuje tento druh hardwarového otisku prstu zvědavým očím.

Technické kouzlo za útokem FROST

Název FROST je zkratkou pro „Fingerprinting Remotely using OPFS-based SSD Timing“ (Vzdálené snímání otisků prstů pomocí časování SSD založeného na OPFS) a zasahuje počítače přesně tam, kde jsou nejefektivnější. Jádro problému spočívá v systému Origin Private File System (OPFS) , což je funkce v moderních prohlížečích, která umožňuje webovým aplikacím číst a zapisovat soubory bleskovou rychlostí. Je to skvělý nástroj pro online editory videa nebo hry v prohlížeči, ale ve špatných rukou se stává měřítkem vašich návyků.

Pomocí tohoto API může útočník vytvořit izolovaný souborový systém na vašem SSD disku, aby mohl monitorovat drobné výkyvy v době přístupu k datům . Tyto odchylky se mohou člověku zdát nevýznamné, ale vytvářejí odlišné vzorce, které lze analyzovat a zjistit, co uživatel dělá na jiných kartách nebo co naposledy navštívil.

Umělá inteligence a jedinečné digitální stopy webových stránek

Zabezpečení neuronových sítí a SSD úložišť

Jakmile systém shromáždí dostatek dat o časování z SSD disku, začne se skutečná magie – nebo spíše ta děsivá část – dít prostřednictvím umělé inteligence a konvolučních neuronových sítí . Tato specializovaná umělá inteligence je vyškolena k rozpoznávání specifických „otisků prstů“, které populární webové stránky zanechávají na vašem hardwaru. Během výzkumu tým zjistil, že:

  • Velké platformy jako např. Google a YouTube generují masivní nárůsty latence které umělá inteligence neuvěřitelně snadno identifikuje.
  • Fyzický způsob, jakým SSD disk zpracovává data během vyhledávání nebo streamování videa, je dostatečně unikátní, aby mohl být použit jako podpis.
  • I když jste opatrní, systém může rekonstruovat historii prohlížení s vysokou přesností založené výhradně na těchto hardwarových odezvách.

Jedním z nejvíce znepokojivých aspektů je, že anonymní nebo soukromý režim vašeho prohlížeče je proti této metodě zcela nepoužitelný. Protože FROST nezáleží na vašich souborech cookie ani uložené historii a místo toho se dívá na fyzické chování SSD disku, soukromé prohlížení neskrývá časové a fyzické vzorce vytvořené na disku během načítání stránky.

Reakce průmyslu a jak zůstat v bezpečí

Před zveřejněním informací se výzkumníci obrátili na giganty v oboru. Přijetí však bylo poněkud vlažné; vývojáři Chromia z Googlu nepovažovali tuto chybu za bezpečnostní zranitelnost jako takovou, zatímco Apple ji prozatím klasifikoval jako „mimo rozsah“. Mozilla zjištění uznala, ale zatím nevydala konkrétní opravu. Zdá se, že prozatím odpovědnost za zaznamenání potenciálního útoku nese uživatel.

Odborníci doporučují dávat pozor na náhlý a masivní pokles dostupného místa na disku , někdy až na stovky gigabajtů najednou. K tomu dochází, protože technika FROST často potřebuje zaplnit velkou část disku – někdy i přes 60 % – aby přesně změřila výkonnostní vzorce. Další nadějí je, že budoucí aktualizace prohlížeče budou vyžadovat explicitní povolení uživatele, než umožní rozhraní OPFS API vytvářet v zařízení velké soubory.

I když neexistují žádné důkazy o tom, že by hackeři v současné době tuto techniku ​​​​používali v praxi, studie dokazuje, že náš hardware může být překvapivým zdrojem úniku informací . I když si myslíme, že prohlížíme web bezpečně, fyzické komponenty našich počítačů mohou prozrazovat více informací, než bychom chtěli, což zdůrazňuje potřebu hlubšího pohledu na to, jak prohlížeče interagují s našimi vysoce výkonnými úložnými zařízeními v budoucnu.

Související příspěvky: