- FROST tehnika koristi Origin Private File System (OPFS) za praćenje aktivnosti korisnika bez instaliranja zlonamjernog softvera.
- Istraživanja pokazuju alarmantnih 96% uspjeha u identifikaciji posjećenih web stranica na Apple Mac uređajima.
- Moderne mjere privatnosti poput anonimnog načina rada ne pružaju zaštitu od ovog otiska prsta na nivou hardvera.
- Velike tehnološke kompanije poput Googlea i Applea još nisu implementirale službene sigurnosne zakrpe za ovu ranjivost.

Zamislite da vaš hardver šapuće vaše tajne zlonamjernoj web stranici, a da pritom nikada niste instalirali sumnjiv program. To je u suštini ono što su istraživači sa Tehnološkog univerziteta u Grazu otkrili pomoću nove tehnike sajber napada poznate kao FROST . Jednostavnim posjetom stranici koja koristi malo zlonamjernog JavaScripta, disk za pohranu podataka vašeg računara mogao bi otkriti gdje ste se još u posljednje vrijeme zadržavali na internetu.
Ovo nije samo teorijski strah; metoda je pokazala zapanjujuću stopu tačnosti od 96% na Mac računarima , dok Windows sistemi također pokazuju ranjivost, iako u manjoj mjeri sa ukupnom stopom uspjeha od 89%. Ispostavilo se da je upravo brzina koju volimo kod modernih SSD diskova ono što omogućava ovu vrstu hardverskog otiska prsta za znatiželjne oči.
Tehnička magija iza FROST napada
Naziv FROST je skraćenica za "Fingerprinting Remotely using OPFS-based SSD Timing" (Udaljeno otiskivanje prstiju korištenjem OPFS-baziranog SSD vremena) i pogađa računare upravo tamo gdje su najefikasniji. Suština problema leži u Origin Private File System (OPFS) , funkciji u modernim preglednicima koja omogućava web aplikacijama da čitaju i pišu datoteke munjevitom brzinom. To je odličan alat za online video editore ili igre bazirane na pregledniku, ali u pogrešnim rukama postaje mjerilo vaših navika.
Korištenjem ovog API-ja, napadač može kreirati izolirani sistem datoteka unutar vašeg SSD-a kako bi pratio sitne fluktuacije u vremenu pristupa podacima . Ove varijacije mogu izgledati beznačajne čovjeku, ali one stvaraju različite obrasce koji se mogu analizirati kako bi se shvatilo šta korisnik radi u drugim karticama ili šta je nedavno posjetio.
Umjetna inteligencija i jedinstveni digitalni otisci web stranica

Nakon što sistem prikupi dovoljno podataka o vremenu sa SSD-a, prava magija - ili bolje rečeno, zastrašujući dio - dešava se putem vještačke inteligencije i konvolucijskih neuronskih mreža . Ova specijalizirana vještačka inteligencija je obučena da prepozna specifične "otiske prstiju" koje popularne web stranice ostavljaju na vašem hardveru. Tokom istraživanja, tim je otkrio da:
- Velike platforme poput Google i YouTube generiraju ogromne skokove latencije koje vještačka inteligencija nevjerovatno lako može identificirati.
- Fizički način na koji SSD obrađuje podatke tokom pretrage ili video strima je dovoljno jedinstven da se koristi kao potpis.
- Čak i ako ste pažljivi, sistem može rekonstruisati historiju pregledavanja s visokom preciznošću isključivo na osnovu ovih hardverskih odgovora.
Jedan od najzabrinjavajućih aspekata je to što je anonimni ili privatni način rada vašeg preglednika potpuno beskoristan protiv ove metode. Budući da FROST ne mari za vaše kolačiće ili sačuvanu historiju, već umjesto toga prati fizičko ponašanje SSD-a, privatno pregledavanje ne skriva vremenske i fizičke obrasce kreirane na disku dok se stranica učitava.
Reakcije industrije i kako ostati siguran
Prije nego što su izašli u javnost, istraživači su se obratili gigantima industrije. Međutim, prijem je bio pomalo mlak; Googleovi programeri Chromiuma nisu to vidjeli kao sigurnosnu ranjivost per se, dok ju je Apple za sada klasificirao kao "van dosega". Mozilla je priznala nalaze, ali još nije predstavila konkretno rješenje. Čini se da za sada odgovornost za uočavanje potencijalnog napada pada na korisnika.
Stručnjaci predlažu da se obrati pažnja na iznenadni i masovni pad dostupnog prostora na disku , pri čemu se ponekad gube stotine gigabajta odjednom. To se dešava jer FROST tehnika često mora popuniti veliki dio diska - ponekad i preko 60% - kako bi precizno izmjerila obrasce performansi. Druga nada je da će buduća ažuriranja preglednika zahtijevati eksplicitnu dozvolu korisnika prije nego što dozvole OPFS API-ju da kreira velike datoteke na uređaju.
Iako nema dokaza da hakeri trenutno koriste ovu tehniku u praksi, studija dokazuje da naš hardver može biti iznenađujući izvor curenja informacija . Čak i kada mislimo da sigurno pretražujemo internet, fizičke komponente naših računara mogu otkrivati više nego što namjeravamo, što naglašava potrebu za dubljim proučavanjem načina na koji preglednici komuniciraju s našim visokoperformansnim uređajima za pohranu podataka u budućnosti.