Një grup studiuesish nga Universiteti Teknik i Grazit (Austria) ka zhvilluar një teknikë sulmi përmes kanaleve anësore FROST (Fingerprinting Remotely using OPFS-based SSD Timing), e cila lejon, përmes analizës së aktivitetit të SSD-së nga kodi JavaScript i ekzekutuar në shfletues, të përcaktojë faqet që përdoruesit po i hapin me saktësi 88.95%, si dhe aplikacionet që janë duke u ekzekutuar në sistem me saktësi 95.83%. Metoda gjithashtu mund të përdoret për të organizuar një kanal të fshehtë komunikimi midis një aplikacioni që punon në mënyrë lokale dhe kodit JavaScript të ekzekutuar në shfletues. Performanca e këtij shkëmbimi të dhënash në Linux ishte 661 bit/s, ndërsa në macOS ishte 892 bit/s.
Sulmi bazohet në atë se karakteri i ndryshimit të kohës së aksesit në SSD gjatë hapjes së një faqeje ose nisjes së një aplikacioni web është specifik për faqen e caktuar dhe aplikacionin. Duke përdorur gjurmë tipike të ndryshimit të kohës së aksesit për faqet dhe aplikacionet e matur në parazgjedhje, mund të identifikohet aktiviteti i veçantë i tyre në sfondin e operacioneve të tjera të hyrjes/daljes. Në kontekstin e sulmit të realizuar, për të lidhur vonesat gjatë hyrjes/daljes me nënshkrimet e faqeve dhe aplikacioneve,
u angazhua një rrjet nervor konvolucional, i aftë të identifikojë modelet në sfondin e zhurmës nga hyrja/dalja e huaj.
Për punimin e metodës në shfletues, është angazhuar API OPFS (Origin-Private FileSystem), i cili lejon krijimin e skedareve në sistemin lokal të skedareve (skedaret krijohen në një pjesë të izoluara të FS-së të lidhur me faqen). Analiza e kohës së aksesit në SSD kryhet përmes matjes së vonesave gjatë operacioneve të njëjta me të dhëna. Për të anashkaluar ndikimin në operacionet me skedarin e caches të faqes gjatë sulmit, kërkohet krijimi i skedareve shumë të mëdha, që tejkalojnë madhësinë e memories operativ.
Si një masë për të kundërshtuar sulmin, prodhuesve të shfletuesve u është rekomanduar të kërkojnë një konfirmim të veçantë nga përdoruesi për qasje në API OPFS ose të kufizojnë madhësinë maksimale të skedarit në një vlerë që nuk tejkalon madhësinë e memories operativ. Aktualisht, Chrome dhe Safari lejojnë, përmes API OPFS, krijimin e skedareve që zënë deri në 60% të hapësirës së dhomave të diskut.
Zhvilluesit e Chromium nga kompania Google nuk e pranojnë një sulm të tillë përmes kanaleve të treta si një dobësi. Zhvilluesit e Safari nga Apple nuk përjashtojnë implementimin në të ardhmen të metodave për t'u kundërshtuar këtij sulmi. Kompania Mozilla e ka pranuar ekzistencën e problemit, por për momentin nuk e ka realizuar një rregullim.
Burimi: opennet.ru
