Un grup de cercetători de la Universitatea Tehnică din Graz (Austria) a dezvoltat o tehnică de atac prin canale secundare FROST (Fingerprinting Remotely using OPFS-based SSD Timing), care permite, prin analiza activității SSD-ului, să determine site-urile accesate de utilizatori cu o precizie de 88.95%, precum și aplicațiile rulate în sistem cu o precizie de 95.83%. Această metodă poate fi, de asemenea, utilizată pentru a organiza un canal de comunicare ascuns între o aplicație care rulează local și codul JavaScript executat în browser. Performanța acestei schimbări de date în Linux a fost de 661 bit/s, iar în macOS — 892 bit/s.
Atacul se bazează pe faptul că caracterul modificării timpului de acces la SSD în timpul deschiderii unui site sau rulării unei aplicații web este specific pentru un anumit site și aplicație. Folosind tipare standardizate ale modificării timpului de acces pentru site-uri și aplicații măsurate anterior, se poate evidenția activitatea specifică acestora în contextul altor operațiuni de intrare/ieșire. În contextul atacului implementat, pentru corelarea întârzierilor în intrare/ieșire cu semnăturile site-urilor și aplicațiilor.
a fost utilizată o rețea neuronală convoluțională capabilă să identifice modele în fundalul zgomotului generat de intrări/ieșiri externe.
Pentru funcționarea metodei în browser, a fost implicat API-ul OPFS (Origin-Private FileSystem), care permite crearea de fișiere în sistemul de fișiere local (fișierele sunt create într-o parte izolată a sistemului de fișiere asociată cu site-ul). Analiza timpului de acces la SSD se realizează prin măsurarea întârzierilor în timpul operațiunilor identice cu datele. Pentru a evita influența asupra operațiunilor cu fișierele din cache-ul paginilor, în timpul atacului este necesară crearea de fișiere de dimensiuni foarte mari, care depășesc dimensiunea memoriei RAM disponibile.
Ca măsură pentru a contracara atacul, producătorilor de browsere li s-a sugerat să solicite utilizatorului o confirmare separată pentru accesul la API-ul OPFS sau să limiteze dimensiunea maximă a fișierului la o valoare care să nu depășească dimensiunea memoriei RAM. În prezent, Chrome și Safari permit, prin API-ul OPFS, crearea de fișiere care ocupă până la 60% din spațiul de disc disponibil.
Dezvoltatorii Chromium de la Google nu recunosc aceste atacuri prin canale laterale ca fiind vulnerabilități. Dezvoltatorii Safari de la Apple nu exclud implementarea în viitor a metodelor de contracarare a acestor atacuri. Compania Mozilla a recunoscut existența problemei, dar nu a implementat încă o soluție.
Sursa: opennet.ro
