Strojna oprema
28.05.2026 12:33

Deli z drugimi:

Share

Spletne strani lahko vohunijo za vami tudi preko aktivnosti vašega diska

Spletno sledenje je pravkar dobilo povsem novo, izjemno subtilno dimenzijo. Strokovnjaki so odkrili metodo FROST, ki dokazuje, da lahko spletna mesta prek brskalnika merijo obremenitev vašega SSD pogona in tako ugotovijo, katere aplikacije uporabljate.
Foto: UNIS
Foto: UNIS

V preteklosti smo že bili priča številnim zvitim tehnikam, s katerimi so lastniki spletnih strani skrito spremljali zgodovino brskanja, ustvarjali digitalne prstne odtise naprav ter v realnem času beležili pritiske tipk in premike miške. V tovrstno neupravičeno poseganje v zasebnost sta se pred kratkim vključila celo giganta, kot sta Meta in Yandex. Sedaj pa so upravljavci spletnih mest našli povsem nov način vohunjenja za obiskovalci, ki temelji na merjenju komaj opaznih interakcij z njihovimi pogoni SSD.

Tehnika, poimenovana FROST (angl. fingerprinting remotely using OPFS-based SSD timing), spletnim mestom omogoča spremljanje drugih strani, ki si jih obiskovalec ogleduje, ter prepoznavanje odprtih aplikacij na njegovi napravi. Ta pristop izkorišča stranski kanal, ki nastane zaradi fizičnih manifestacij, kot so elektromagnetno sevanje, podatkovni predpomnilniki ali čas, potreben za dokončanje določene naloge. Z merjenjem teh dejavnikov lahko napadalci sklepajo o zaupnih podatkih.

Napad, ki ga uporablja FROST, se opira na tekmovanje za vire, kjer se meri interakcija različnih procesov, ki tekmujejo za isti strojni del. Z merjenjem časovnih zamikov določenih vhodno-izhodnih operacij diska SSD so raziskovalci uspeli ugotoviti, katere spletne strani so odprte v drugih zavihkih ali celotnih brskalnikih ter kateri programi se izvajajo v ozadju. Za zagon napada uporabniku ni treba storiti ničesar drugega kot le odpreti spletno stran, ki gosti to kodo.

Sodobni brskalniki so prerasli preprosto pregledovanje dokumentov in postali kompleksne platforme, sposobne poganjati zahtevne pisarniške zbirke, urejevalnike fotografij in celo razvojna okolja. Čeprav te funkcije prinašajo nove možnosti uporabe, hkrati močno povečujejo površino za napade.

FROST deluje izključno znotraj brskalnika prek kode JavaScript, ki komunicira z namenskim datotečnim sistemom OPFS. Gre za prostor za shranjevanje, rezerviran za posamezno spletno mesto. Čeprav je ta sistem izoliran od preostalega računalnika, lahko JavaScript meri vhodno-izhodne interakcije. Ko te podatke obdelajo prek vnaprej naučene nevronske mreže za globoko učenje, lahko napadalec natančno prepozna odprte programe in spletna mesta.

Tehnika ima seveda določene omejitve. Datoteka OPFS mora biti izjemno velika, verjetno okoli gigabajta ali več, kar pomeni, da bi množične napade uporabniki hitro opazili. Prav tako mora biti datoteka shranjena na istem SSD pogonu, ki ga sistem uporablja za delovanje, zato aplikacij na ločenih diskih FROST ne more zaznati.

Raziskovalci so celoten napad uspešno izvedli na računalniku Mac s čipom M2, medtem ko so na sistemu Linux dokazali delovanje osnove merjenja latence. Raziskav na operacijskem sistemu Windows niso opravili. Da bi se zaščitili, strokovnjaki svetujejo redno zapiranje neaktivnih zavihkov, proizvajalcem brskalnikov pa predlagajo omejitev največje dovoljene velikosti tovrstnih datotek. Trenutno ni dokazov, da bi se ta napad že uporabljal v praksi, celotna študija pa bo predstavljena na julijski konferenci DIMVA.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
spletne strani


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

NCOM d.o.o.

Bičevje 5, 1000 Ljubljana, Tel: 040 855 519
Mobilne aplikacije so korenito spremenila način delovanja podjetij. Več kot 3 milijarde ljudi ima dostop do pametnega telefona. Mobilne aplikacije trenutno predstavljajo najučinkovitejši, ... Več
Bronasti partner

openIT d.o.o.

Dimičeva ulica 13, 1000 Ljubljana, Tel: 01 589 81 89
OpenIT od leta 2012 izvaja poslovna izobraževanja s področja digitalnega marketinga, računovodstva, upravljanja s človeškimi viri (HR), prodaje, prava, financ, time managementa ... Več

VideoExpert.eu – trgovina s profesionalno video opremo

Gunceljska cesta 14, 1210 Ljubljana Šentvid, Tel: 01 512 22 11
Spletna trgovina VideoExpert.eu Spletna trgovina videoexpert.eu je vodilna slovenska trgovina s profesionalno video, cinema in broadcast opremo. Njihovo vodilo je nuditi najprimernejše ... Več

ARES RAČUNALNIŠTVO d.o.o.

Tržaška cesta 330, 1000 Ljubljana, Tel: 01 256 21 50
Ares računalninštvo d.o.o. vam po nakupu nudi brezplačno tehnično pomoč, izvaja pa tudi kompletne instalacije in servis računalniške opreme. Več