TechNews.bg
Водещи новиниКонсултантНовиниХардуер и Софтуер

Уязвимост позволява шпиониране на компютри през SSD дисковете

Не се налага инсталиране на програми, отваряне на файлове или кликване на  връзки

SSD дисковете могат да служат като ценен източник на информация за хакерите (графика: TechNews.bg)

Нова киберзаплаха за потребителските компютри с SSD дискове разкриха специалисти по сигурност. Хакерите могат да следят компютърната активност, когато жертвите посещават уебсайтове, без специални действия от тяхна страна.

Австрийски изследователи по киберсигурност описват нов метод за проследяване на потребители, чрез който уебсайтове получават информация за компютърната активност чрез SSD дисковете. Техниката се нарича FROST – от „Fingerprinting Remotely using OPFS-based SSD Timing”.

Атаката FROST позволява на уебсайтове да определят кои страници и приложения са отворени на компютъра, без да инсталират зловреден софтуер или дори да бъдан предприемани действия от страна на жертвата.

Уникалната характеристика на атаката е, че не изисква инсталиране на програми, отваряне на злонамерени прикачени файлове или кликване върху подозрителни връзки. Достатъчно е просто да посетите определен уебсайт.

Методът използва работните характеристики на SSD дисковете и механизмите за временно съхранение на данни в браузъра. След отваряне на уебсайта, злонамерената страница създава файл с размер няколко гигабайта. Това принуждава устройството активно да обработва операции за запис и четене.

Докато SSD дискът е зает с обработката на този файл, уебсайтът започва да измерва латентността за достъп до данни. Тези времеви характеристики зависят от други процеси, протичащи на устройството.

Чрез анализ на промените в латентността и използване на модел за машинно обучение, нападателят може да заключи какви други уебсайтове или приложения се изпълняват на компютъра.

Според авторите на изследването, разработената от тях система е в състояние да идентифицира посетените уебсайтове с точност от 88,95%. За приложенията резултатът е дори по-висок – 95,83%.

Особено обезпокоителен е фактът, че атаката действа независимо от конкретния браузър. Тъй като се анализира активността на устройството, уебсайт, отворен например в Chrome, теоретично би могъл да получи информация за действията на потребителя във Firefox или други програми.

Експериментите са проведени на компютри с Linux и macOS. Изследователите обаче подчертават, че самата концепция не се ограничава до тези платформи и потенциално би могла да се приложи и срещу Windows системи.

Според водещия автор на изследването, Ханес Вайщайнер, моделът теоретично би могъл да бъде обучен да разпознава практически всяка активност, която редовно осъществява достъп до SSD. Това означава, че обхватът на подобни атаки може да се разшири значително отвъд простото проследяване на посетените уебсайтове.

FROST попада в категорията атаки с „цифров отпечатък на устройството”. За разлика от традиционните методи за проследяване, като „бисквитки”, проследяващи пиксели или анализ на параметрите на браузъра, този нов подход използва физическите свойства на устройството за съхранение и следователно може да бъде по-труден за откриване и блокиране.

Изследователите все още не са предложили готово решение. Според тях, отстраняването на уязвимостта ще изисква промени в браузърите и уеб технологиите, които позволяват на сайтовете да получават достъп до механизми за съхранение на данни по този начин.

Като временна мярка експертите препоръчват затваряне на раздели (табове) веднага след приключване на сърфирането. Това не елиминира самата уязвимост, но намалява времето, през което уеб страницата може да събира информация за действията на потребителя.

Проучването показва, че дори без достъп до камера, микрофон или инсталиран софтуер, съвременните уебсайтове могат да намерят нови начини за наблюдение на потребителите.

В този случай източникът на информацията неочаквано се оказва обикновен SSD диск, който досега беше до голяма степен игнориран като инструмент за дистанционно проследяване на активността на потребителите.

още от категорията

Хиляди уязвимости са скрити в ядрото на Linux от години

TechNews.bg

Samsung обяви първия в света 8TB SSD с USB4 връзка и скорост 4000 MB/s

TechNews.bg

Нова пролука в Windows заобикаля вградения антивирус Defender

TechNews.bg

Стара модемна команда крие риск за милиони свързани устройства

TechNews.bg

AI агенти откриха десетки уязвимости в 4G и 5G мрежите

TechNews.bg

Kioxia превръща SSD дисковете в допълнителна памет за AI ускорители

TechNews.bg

Коментари