A legtöbb felhasználó előtt ma már nem titok, hogy egy weboldal akár figyelheti is, hogy mire kattint, mennyi ideig marad egy oldalon, vagy hogy milyen hirdetések érdeklik. Nemrégiben viszont egy ennél sokkal nyugtalanítóbb módszer került a hírekbe: egy weboldal akár azt is képes lehet kikövetkeztetni, milyen más oldalakat látogat meg vagy milyen programokat futtat valaki, és ehhez csupán a nagysebességű memória, az SSD működését kell elemeznie.A megfigyelés egy osztrák kutatócsoporthoz fűződik, akik a módszernek a FROST (Fingerprinting Remotely using OPFS-based SSD Timing, ujjlenyomatvétel távolról OPFS-alapú SSD időzítéssel) elnevezést adták. A támadás arra fókuszál, hogy miként versenyeznek a különböző folyamatok a tárhely-hozzáférésért. Ez a verseny apró, de mérhető időbeli különbségeket hagy maga után, és ezeket figyelve a kutatócsoport meg tudta állapítani, hogy mely más webhelyek és alkalmazások voltak aktívak az eszközön. Másként fogalmazva: a FROST azt használja ki, hogy bár az adatok logikailag elkülönülnek egymástól, a fizikai SSD közös marad.A FROST az oldalcsatornás támadások kategóriájába tartozik. Az ilyen támadásoknál a hacker nem közvetlenül az adatokat próbálja megszerezni, hanem valamilyen mellékhatást figyel meg, ebben az esetben az SSD késleltetését.Amikor több program próbál egyszerre adatokat olvasni vagy írni, a keletkező késleltetések olyan módon változnak, amely egy böngésző-munkameneten belül is megfigyelhető. A FROST-ot az teszi egyedivé, hogy teljes egészében a böngészőn belül fut. A biztonsági szakértők szerint ez azért különösen veszélyes, mert a támadáshoz nincs szükség telepített malware-re, adminisztrátori jogokra, vagy külön engedélyekre, elég lehet egy rosszindulatú weboldal meglátogatása. https://hvg.hu/tudomany/20240909_ssd-meghajto-meghibasodas-adatmentesA kutatók teljes körű bemutatót tartttak egy Apple M2 rendszeren, és tesztelték az alapvető elemeket Linuxon, ahol hasonló viselkedést figyeltek meg. Hannes Weissteiner, a tanulmány társszerzője azt írta, hogy az alapul szolgáló technika hasonlóan működik macOS és Linux rendszeren. Azt is megjegyezte, hogy elméletileg a modell betanítható bármilyen olyan rendszertevékenység felismerésére, amelyhez következetesen SSD-hozzáférésre van szükség. Viszont a csapat nem tesztelte a módszert Windows rendszeren.Megijedni azért nem kell, ugyanis a támadás technikailag bonyolult, és több korlátja is van. A kutatók szerint a módszerhez gyakran nagy méretű fájlokat kell létrehozni a böngésző tárhelyén, ami feltűnő lehet. Ráadásul a hatás függ az ugyanazon a fizikai SSD-n zajló monitorozott tevékenységtől is. Ha az alkalmazások külön meghajtóról futnak, előfordulhat, hogy nem produkálnak érzékelhető jelet.Arra utaló jel sincs, hogy ezt a technikát bárhol máshol alkalmazták volna, de ez nem jelenti azt, hogy sohasem fog megjelenni. A kutatók szerint a böngészőgyártóknak erre fel kell készülniük, és csökkenthetnék a kockázatot az OPFS (a weboldalhoz tartozó privát fájlendszer) használatára vonatkozó szigorúbb korlátozások bevezetésével, például fájlméret-korlátozásokkal, vagy a szokatlan tárhely-hozzáférési minták figyelésével.Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.
Elég egy weboldalt megnyitnia, és mások is megtudhatják, mi mindent csinál még a számítógépén
A számítógépes támadások egy újabb aggasztó módjára hívták fel a figyelmet osztrák kutatók. A hackerek új fegyvere a modern tárolóeszköz, az SSD (szilárdtest-meghajtó) lehet. Elég megfigyelni a működését ahhoz, hogy kiderüljenek a felhasználó online szokásai.







