Graz Tehnika Ülikooli teadlaste rühm on välja töötanud FROST (Fingerprinting Remotely using OPFS-based SSD Timing) tehnika, mis võimaldab analüüsida SSD-mälu aktiivsust, et JavaScript-koodi kaudu veebibrauseris määrata, millised veebisaidid avatakse, 88.95% täpsusega, ning samuti süsteemis käivitatud rakendusi 95.83% täpsusega. Meetodit saab kasutada ka varjatud suhtluskanali loomiseks kohaliku rakenduse ja veebis töötava JavaScript-koodi vahel. Sel juhul oli andmevahetuse töötluse kiirus Linuxis 661 bit/s ja macOS-is 892 bit/s.
Rünnak põhineb asjaolul, et juurde pääsemise aja muutumise iseloom SSD-mälule veebisaidi avamisel või veebirakenduse käivitamisel on konkreetse saidi ja rakenduse jaoks spetsiifiline. Kasutades tavalisi ajamuutuste koopiaid eelnevalt mõõdetud veebisaitide ja rakenduste jaoks, saab eristada nendele iseloomulikku tegevust teiste sisend/väljundoperatsioonide taustal. Tehtud rünnaku kontekstis võrreldakse sisend/väljundide viivitusi saidi ja rakenduse allkirjadega.
kasutatakse konvolutsioonilist närvivõrku, mis suudab müra taustal mustreid tuvastada.
Meetodi rakendamiseks brauseris kasutatakse OPFS (Origin-Private FileSystem) API-d, mis võimaldab luua faile kohalikus failisüsteemis (failid luuakse saidiga seotud eraldatud failisüsteemi osas). SSD-mälu juurde pääsemise aja analüüs viiakse läbi andmetega seotud operatsioonide viivituste mõõtmise kaudu. Rünnaku käigus tuleb failide operatsioonide lehe vahemälu mõjude vältimiseks luua väga suurte failide loomine, mis ületab saadaval oleva muutmälu suuruse.
Brauseritootjatele on rünnaku vastu seadusena soovitatud küsida kasutajalt eraldi kinnitust juurdepääsuks OPFS API-le või piirata maksimaalset faili suurust niimoodi, et see ei ületaks muutmälu suurust. Praegu võimaldavad Chrome ja Safari API OPFS kaudu luua faile, mis võtavad kuni 60% olemasolevast kettaruumi.
Chromiumi arendajad Google'ist ei tunnista selliseid rünnakuid kolmandate osapoolte kanalite kaudu haavatavustena. Safari arendajad Apple'ist ei välista tulevikus meetodite rakendamist rünnaku tõkestamiseks. Mozilla ettevõte tunnustas probleemi olemasolu, kuid ei ole veel lahendust ellu viinud.
Allikas: opennet.ru
