- Техника FROST использует уязвимость файловой системы OPFS (Original Private File System) для отслеживания активности пользователей без установки вредоносного ПО.
- Исследования показывают тревожно высокий показатель успешности — 96% — при определении посещенных веб-сайтов на устройствах Apple Mac.
- Современные меры защиты конфиденциальности, такие как режим инкогнито, не обеспечивают никакой защиты от идентификации по аппаратному уровню.
- Крупные технологические компании, такие как Google и Apple, пока не выпустили официальные обновления безопасности для этой уязвимости.

Представьте, что ваше оборудование шепчет ваши секреты вредоносному веб-сайту, даже если вы не устанавливали никаких подозрительных программ. Именно это обнаружили исследователи из Технологического университета Граца с помощью новой техники кибератаки, известной как FROST . Просто посетив сайт, на котором запущен вредоносный JavaScript, ваш накопитель может раскрыть, где еще вы проводили время в интернете в последнее время.
Это не просто теоретическая паника; метод показал ошеломляющую точность в 96% на компьютерах Mac , в то время как системы Windows также демонстрируют уязвимость, хотя и в меньшей степени, с общей вероятностью успеха в 89%. Оказывается, именно та скорость, которую мы так ценим в современных твердотельных накопителях (SSD), делает возможным подобное определение аппаратного обеспечения для посторонних глаз.
Технические хитрости, лежащие в основе атаки FROST.
Название FROST расшифровывается как «Удалённая идентификация с помощью синхронизации SSD на основе OPFS», и она затрагивает компьютеры именно там, где они наиболее эффективны. Суть проблемы кроется в файловой системе Origin Private File System (OPFS) , функции современных браузеров, которая позволяет веб-приложениям читать и записывать файлы с молниеносной скоростью. Это отличный инструмент для онлайн-видеоредакторов или браузерных игр, но в неумелых руках он становится мерилом ваших привычек.
Используя этот API, злоумышленник может создать изолированную файловую систему на вашем SSD-накопителе для отслеживания мельчайших колебаний времени доступа к данным . Эти вариации могут показаться незначительными для человека, но они создают характерные закономерности, которые можно проанализировать, чтобы определить, что пользователь делает в других вкладках или что он посещал недавно.
Искусственный интеллект и уникальные цифровые следы веб-сайтов

Как только система соберет достаточно данных о времени отклика с SSD, начинается настоящее волшебство — или, скорее, пугающая часть — благодаря искусственному интеллекту и сверточным нейронным сетям . Этот специализированный ИИ обучен распознавать специфические «отпечатки пальцев», которые популярные веб-сайты оставляют на вашем оборудовании. В ходе исследования команда обнаружила следующее:
- Крупные платформы, такие как Google и YouTube генерируют огромные скачки задержки. которые искусственному интеллекту невероятно легко распознать.
- Физический способ обработки данных твердотельным накопителем (SSD) во время поиска или потоковой передачи видео заключается в следующем: достаточно уникальный, чтобы использовать его в качестве подписи..
- Даже если вы будете осторожны, система может Восстановить историю просмотров с высокой точностью основываясь исключительно на данных об аппаратных характеристиках.
Один из наиболее тревожных моментов заключается в том, что режим «Инкогнито» или «Приватный режим» вашего браузера совершенно бесполезен против этого метода. Поскольку FROST не обращает внимания на ваши файлы cookie или сохраненную историю, а вместо этого анализирует физическое поведение SSD-накопителя, просмотр в приватном режиме не скрывает временные и физические закономерности, создаваемые на диске во время загрузки страницы.
Реакция отрасли и как обеспечить безопасность
Прежде чем обнародовать информацию, исследователи обратились к гигантам индустрии. Однако реакция была довольно прохладной; разработчики Chromium от Google не сочли это уязвимостью безопасности как таковой, а Apple пока классифицировала это как «выходящее за рамки исследования». Mozilla подтвердила обнаружение уязвимости, но пока не выпустила конкретного исправления. Похоже, что на данный момент ответственность за обнаружение потенциальной атаки лежит на пользователе.
Эксперты рекомендуют следить за внезапным и резким уменьшением доступного дискового пространства , иногда приводящим к потере сотен гигабайт за раз. Это происходит потому, что для точного измерения производительности методу FROST часто требуется заполнить значительную часть диска — иногда более 60%. Ещё одна надежда заключается в том, что в будущих обновлениях браузеров потребуется явное разрешение пользователя перед тем, как разрешить API OPFS создавать большие файлы на устройстве.
Хотя нет доказательств того, что хакеры в настоящее время используют эту технику на практике, исследование доказывает, что наше оборудование может быть неожиданным источником утечки информации . Даже когда мы думаем, что работаем безопасно, физические компоненты наших компьютеров могут раскрывать больше информации, чем мы предполагаем, что подчеркивает необходимость более глубокого изучения взаимодействия браузеров с нашими высокопроизводительными устройствами хранения данных в будущем.