Μια νέα κυβερνοαπειλή με το όνομα FROST μπορεί να κρυφοκοίταξε στο ιστορικό περιήγησής σας μέσω δραστηριότητας SSD

Τελευταία ενημέρωση: 06/25/2026
Συγγραφέας: C SourceTrail
  • Η τεχνική FROST εκμεταλλεύεται το Origin Private File System (OPFS) για να παρακολουθεί τη δραστηριότητα των χρηστών χωρίς να εγκαθιστά κακόβουλο λογισμικό.
  • Έρευνες δείχνουν ένα ανησυχητικό ποσοστό επιτυχίας 96% στην αναγνώριση ιστότοπων που έχουν επισκεφθεί οι χρήστες σε συσκευές Apple Mac.
  • Τα σύγχρονα μέτρα απορρήτου, όπως η λειτουργία ανώνυμης περιήγησης, δεν παρέχουν καμία προστασία από αυτό το δακτυλικό αποτύπωμα σε επίπεδο υλικού.
  • Μεγάλες εταιρείες τεχνολογίας όπως η Google και η Apple δεν έχουν ακόμη εφαρμόσει επίσημες ενημερώσεις ασφαλείας για αυτό το θέμα ευπάθειας.

Έννοια κυβερνοασφάλειας για την παρακολούθηση δεδομένων SSD

Φανταστείτε το υλικό σας να ψιθυρίζει τα μυστικά σας σε έναν κακόβουλο ιστότοπο χωρίς να εγκαταστήσετε ποτέ κάποιο ύποπτο πρόγραμμα. Αυτό ανακάλυψαν ουσιαστικά ερευνητές στο Τεχνολογικό Πανεπιστήμιο του Γκρατς με μια νέα τεχνική κυβερνοεπίθεσης γνωστή ως FROST . Απλώς επισκεπτόμενοι έναν ιστότοπο που εκτελεί κακόβουλη JavaScript, η μονάδα αποθήκευσης του υπολογιστή σας θα μπορούσε να αποκαλύψει πού αλλού έχετε βρεθεί online τελευταία.

Δεν πρόκειται απλώς για μια θεωρητική τρομάρα. Η μέθοδος έχει δείξει ένα εκπληκτικό ποσοστό ακρίβειας 96% σε υπολογιστές Mac , ενώ τα συστήματα Windows παρουσιάζουν επίσης ευπάθειες, αν και σε μικρότερο βαθμό με συνολικό ποσοστό επιτυχίας 89%. Αποδεικνύεται ότι η ίδια η ταχύτητα που αγαπάμε στους σύγχρονους δίσκους στερεάς κατάστασης (SSD) είναι ακριβώς αυτό που καθιστά δυνατή την ανίχνευση αυτού του είδους των δακτυλικών αποτυπωμάτων υλικού για τα αδιάκριτα βλέμματα.

Η τεχνική μαγεία πίσω από την επίθεση FROST

Το όνομα FROST σημαίνει «Fingerprinting Remotely using OPFS-based SSD Timing» (Απομακρυσμένη λήψη δακτυλικών αποτυπωμάτων χρησιμοποιώντας χρονισμό SSD βασισμένο σε OPFS) και πλήττει τους υπολογιστές ακριβώς εκεί που είναι πιο αποδοτικοί. Ο πυρήνας του προβλήματος έγκειται στο Origin Private File System (OPFS) , μια λειτουργία στα σύγχρονα προγράμματα περιήγησης που επιτρέπει στις εφαρμογές ιστού να διαβάζουν και να γράφουν αρχεία με αστραπιαία ταχύτητα. Είναι ένα εξαιρετικό εργαλείο για διαδικτυακά προγράμματα επεξεργασίας βίντεο ή παιχνίδια που βασίζονται σε προγράμματα περιήγησης, αλλά σε λάθος χέρια, γίνεται μέτρο σύγκρισης για τις συνήθειές σας.

Χρησιμοποιώντας αυτό το API, ένας εισβολέας μπορεί να δημιουργήσει ένα απομονωμένο σύστημα αρχείων μέσα στον SSD σας για να παρακολουθεί μικροσκοπικές διακυμάνσεις στους χρόνους πρόσβασης στα δεδομένα . Αυτές οι διακυμάνσεις μπορεί να φαίνονται ασήμαντες σε έναν άνθρωπο, αλλά δημιουργούν ξεχωριστά μοτίβα που μπορούν να αναλυθούν για να καταλάβουμε τι κάνει ο χρήστης σε άλλες καρτέλες ή τι έχει επισκεφτεί πρόσφατα.

Τεχνητή Νοημοσύνη και το μοναδικό ψηφιακό αποτύπωμα των ιστοσελίδων

Ασφάλεια νευρωνικών δικτύων και αποθήκευσης SSD

Μόλις το σύστημα συλλέξει αρκετά δεδομένα χρονισμού από τον SSD, η πραγματική μαγεία -ή μάλλον, το τρομακτικό κομμάτι- συμβαίνει μέσω της τεχνητής νοημοσύνης και των συνελικτικών νευρωνικών δικτύων . Αυτή η εξειδικευμένη τεχνητή νοημοσύνη είναι εκπαιδευμένη να αναγνωρίζει τα συγκεκριμένα «δακτυλικά αποτυπώματα» που αφήνουν στο υλικό σας οι δημοφιλείς ιστότοποι. Κατά τη διάρκεια της έρευνας, η ομάδα διαπίστωσε ότι:

  • Μεγάλες πλατφόρμες όπως Η Google και το YouTube δημιουργούν τεράστιες αυξήσεις στην καθυστέρηση που είναι απίστευτα εύκολο να τα αναγνωρίσει η Τεχνητή Νοημοσύνη.
  • Ο φυσικός τρόπος με τον οποίο ένας SSD χειρίζεται τα δεδομένα κατά τη διάρκεια μιας αναζήτησης ή μιας ροής βίντεο είναι αρκετά μοναδικό για να χρησιμοποιηθεί ως υπογραφή.
  • Ακόμα κι αν είστε προσεκτικοί, το σύστημα μπορεί να ανακατασκευάστε ένα ιστορικό περιήγησης με υψηλή ακρίβεια βασισμένο αποκλειστικά σε αυτές τις αποκρίσεις υλικού.

Μία από τις πιο ανησυχητικές πτυχές είναι ότι η λειτουργία ανώνυμης περιήγησης ή η λειτουργία ιδιωτικής περιήγησης είναι εντελώς άχρηστη σε σχέση με αυτήν τη μέθοδο. Δεδομένου ότι το FROST δεν ενδιαφέρεται για τα cookies ή το αποθηκευμένο ιστορικό σας και αντ' αυτού εξετάζει τη φυσική συμπεριφορά του SSD, η ιδιωτική περιήγηση δεν αποκρύπτει τα χρονικά και φυσικά μοτίβα που δημιουργούνται στη μονάδα δίσκου κατά τη φόρτωση μιας σελίδας.

Αντιδράσεις του κλάδου και πώς να παραμείνετε ασφαλείς

Πριν από τη δημοσιοποίηση, οι ερευνητές επικοινώνησαν με τους κολοσσούς του κλάδου. Ωστόσο, η υποδοχή ήταν λίγο χλιαρή. Οι προγραμματιστές του Chromium της Google δεν το θεώρησαν ως ευπάθεια ασφαλείας αυτή καθαυτή, ενώ η Apple το χαρακτήρισε προς το παρόν ως «εκτός πεδίου εφαρμογής». Η Mozilla αναγνώρισε τα ευρήματα, αλλά δεν έχει ακόμη κυκλοφορήσει κάποια συγκεκριμένη λύση. Φαίνεται ότι προς το παρόν, η ευθύνη της παρατήρησης μιας πιθανής επίθεσης βαρύνει τον χρήστη.

Οι ειδικοί προτείνουν να προσέχετε για μια ξαφνική και μαζική μείωση του διαθέσιμου χώρου στο δίσκο , η οποία μερικές φορές χάνει εκατοντάδες gigabyte ταυτόχρονα. Αυτό συμβαίνει επειδή η τεχνική FROST συχνά χρειάζεται να γεμίσει ένα μεγάλο μέρος του δίσκου - μερικές φορές πάνω από 60% - για να μετρήσει με ακρίβεια τα μοτίβα απόδοσης. Μια άλλη ελπίδα είναι ότι οι μελλοντικές ενημερώσεις του προγράμματος περιήγησης θα απαιτούν ρητή άδεια χρήστη πριν επιτραπεί στο API OPFS να δημιουργεί μεγάλα αρχεία στη συσκευή.

Ενώ δεν υπάρχουν στοιχεία ότι οι χάκερ χρησιμοποιούν αυτήν την τεχνική μαζικά, η μελέτη αποδεικνύει ότι το υλικό μας μπορεί να αποτελέσει μια εκπληκτική πηγή διαρροής πληροφοριών . Ακόμα και όταν νομίζουμε ότι κάνουμε ασφαλή περιήγηση, τα φυσικά εξαρτήματα των υπολογιστών μας ενδέχεται να αποκαλύπτουν περισσότερα από όσα σκοπεύουμε, υπογραμμίζοντας την ανάγκη για μια βαθύτερη εξέταση του τρόπου με τον οποίο τα προγράμματα περιήγησης αλληλεπιδρούν με τις συσκευές αποθήκευσης υψηλής απόδοσης στο μέλλον.

Σχετικές αναρτήσεις: