Graz'i Tehnikaülikooli teadlaste rühm Glossy, töötas välja FROST (Fingerprinting Remotely using OPFS-based SSD Timing) rünnetehnika, mis võimaldab veebibrauseris käivas JavaScripti koodis SSD-mälu tegevuse analüüsi kaudu täpselt määrata avatud saite 88,95% täpsusega, samuti käivitatud rakendusi süsteemis 95,83% täpsusega. Meetodit saab kasutada ka varjatud suhtluskanali korraldamiseks lokaalselt töötava rakenduse ja veebibrauseris käiva JavaScripti koodi vahel. Sellise andmevahetuse kiirus Linuxis oli 661 bit/s ja macOS-is 892 bit/s.
Rünnak põhineb sellel, et SSD-mälu juurdepääsu aegade muutumise iseloom veebilehe avamisel või veebirakenduse käivitamisel on konkreetse veebisaidi ja rakenduse jaoks spetsiifiline. Kasutades tüüpilisi juurdepääsuaja muutuste koopiaid eelnevalt mõõdetud veebisaitide ja rakenduste jaoks, saab eristada nende iseloomulikku aktiivsust teiste sisend-/väljundtoimingute taustal. Rünnaku kontekstis sünkroonitakse sisend-/väljunde latentsuse võrreldes veebisaitide ja rakenduste signatuuridega.
kasutatakse konvolutsioonilist närvivõrku, mis suudab müra taustal mustreid tuvastada, mida tekitavad välised sisend-/väljundtoimingud.
Meetodi tööks brauseris kasutatakse API-d OPFS (Origin-Private FileSystem), mis võimaldab luua faile kohalikus failissüsteemis (failid luuakse veebisaidiga seotud isoleeritud osa FS-is). SSD-mälu juurdepääsu aegade analüüs toimub andmete samaaegsete operatsioonide latentsuse mõõtmise teel. Failide operatsioonide kätkesa hoidmiseks rünnaku käigus on vajalik luua väga suuri faile, mis ületavad saadaval oleva töötamise mälu suuruse.
Kuna meetmena brauseri rünnakute vastu on tootjatele soovitatud küsida kasutajalt eraldi kinnitust OPFS API-le juurde pääsemiseks või piirata maksimaalset faili suurust väärtusega, mis ei ületa muutmälu suurust. Praegu võimaldavad Chrome ja Safari läbi OPFS API luua faile, mis võtavad kuni 60% olemasolevast ketta ruumist.
Google'i Chromiumi arendajad ei tunnista selliseid rünnakuid kolmandate osapoolte kaudu haavatavustena. Apple'i Safari arendajad ei välista tulevikus rünnakute vastu meetodite rakendamist. Mozilla ettevõte tunnustas probleemi olemasolu, kuid pole veel paranduseta.
Allikas: opennet.ru
