Група изследователи от Техническия университет в Грац (Австрия) разработи техника за атака чрез странични канали FROST (Fingerprinting Remotely using OPFS-based SSD Timing), позволяваща чрез анализ на активността на SSD диска от изпълнявания в браузъра JavaScript код да се определят отваряните от потребителите сайтове с точност 88.95%, както и активираните в системата приложения с точност 95.83%. Методът може да бъде използван и за организиране на скрит канал за комуникация между локално работещо приложение и изпълнявания в браузъра JavaScript код. Пропускателната способност на този обмен на данни в Linux е 661 bit/s, а в macOS — 892 bit/s.
Атаката се основава на факта, че характерът на промените в времето за достъп до SSD диска по време на отваряне на сайт или стартиране на уеб приложение е специфичен за конкретния сайт и приложение. Използвайки типови шаблони на промените във времето за достъп за предварително измерени сайтове и приложения, може да се изолира тяхната специфична активност на фона на други входни/изходни операции. В контекста на реализираната атака за съпоставяне на забавянията при входа/изхода със сигнатурите на сайтовете и приложенията
получава внимание свръхплоската невронна мрежа, способна да разкрива закономерности на фона на шума от страничен вход/изход.
За работата на метода в браузъра се използва API OPFS (Origin-Private FileSystem), който позволява създаване на файлове в локалната файлова система (файловете се създават в изолирана част от ФС, свързана със сайта). Анализът на времето за достъп до SSD диска се извършва чрез измерване на забавянията при идентични операции с данни. За да се избегне влиянието върху файловите операции на страницовия кеш по време на атаката, е необходимо създаването на файлове с много голям размер, превишаващ наличния размер на оперативната памет.
Като мярка за противодействие на атаката, производителите на браузъри предлагат да искат от потребителите отделно разрешение за достъп до API OPFS или да ограничат максималния размер на файла с стойност, не превишаваща размера на оперативната памет. В момента Chrome и Safari позволяват чрез API OPFS да се създават файлове, заемащи до 60% от наличното дисково пространство.
Разработчиците на Chromium от компанията Google не признават подобни атаки по странични канали за уязвимости. Разработчиците на Safari от Apple не изключват внедряване на методи за противодействие на атаките в бъдеще. Компанията Mozilla призна наличието на проблема, но все още не е реализирала поправка.
Източник: opennet.ru
