Cientistas descobriram uma nova maneira de rastrear usuários por meio de um navegador: sites podem espionar a atividade do SSD.

Administradores de sites frequentemente recorrem a métodos sofisticados para espionar usuários, como identificá-los por meio de suas teclas digitadas e movimentos do mouse. Um grupo de pesquisadores da Áustria descobriu outra maneira (PDF) de fazer isso: monitorando o comportamento do SSD.

O ataque, batizado de FROST (Fingerprinting Remotely using OPFS-based SSD Timing), permite que um recurso rastreie outros sites visitados por um usuário e identifique o software que ele está executando. Os dados são coletados por meio de uma análise de canal lateral do tempo necessário para concluir tarefas. Ao medir o tempo necessário para executar determinadas operações de entrada/saída no SSD usado pelo visitante do site, os pesquisadores conseguiram determinar quais recursos estão abertos em guias adjacentes e até mesmo em outros navegadores, bem como quais aplicativos estão em execução. Nenhuma ação adicional é necessária por parte do usuário — basta abrir o site que hospeda o código do ataque.

Diferentemente de ataques anteriores a SSDs, o FROST opera exclusivamente no navegador. Usando código JavaScript, ele acessa o sistema de arquivos virtual OPFS — um espaço de armazenamento de dados dedicado e reservado para um site específico. Os recursos criam esses espaços sem qualquer ação dos visitantes. Cada espaço é isolado de outros sites e do sistema do dispositivo, mas o JavaScript pode ser usado para medir os tempos de operação de entrada/saída. Os dados resultantes são processados ​​por uma rede neural convolucional especialmente treinada, capaz de detectar a atividade do usuário no sistema host e classificar novos dados.

Esquema de ataque FROSTO FROST possui algumas limitações. Primeiro, o arquivo OPFS precisa ser grande o suficiente — 1 GB ou mais — para que o usuário perceba o ataque em larga escala. Segundo, o arquivo OPFS precisa estar armazenado no SSD principal do usuário — geralmente, este é o local padrão do navegador. No entanto, se um SSD separado for alocado para determinados aplicativos, o FROST não conseguirá identificá-los. Uma das melhores maneiras de evitar um ataque FROST é fechar as abas do navegador assim que não forem mais necessárias e definir limites para o tamanho máximo dos arquivos permitidos. O mecanismo foi totalmente testado no macOS da Apple e confirmado como funcional no Linux; nenhuma pesquisa foi realizada no Windows. Nenhum caso real de uso do FROST foi identificado.

admin

Postagens recentes

A idade não é um obstáculo: sete anos após seu lançamento, Devil May Cry 5 estabelece um recorde de vendas para o ano.

Mesmo tendo completado sete anos na primavera passada, Devil May Cry 5 continua vendendo melhor…

27 minutos atrás

A MSI adicionou suporte para módulos DDR5 HUDIMM de meia altura às suas placas-mãe Intel.

A MSI anunciou que suas placas-mãe baseadas nos chipsets Intel das séries 800, 700 e…

41 minutos atrás

Cientistas desenvolveram uma memória capaz de esquecer informações desnecessárias – tal como o cérebro humano.

Pesquisadores da Universidade Estadual do Oregon desenvolveram um dispositivo de memória digital que integra sensores,…

1 hora atrás

Os smartphones da Samsung aprenderão a avaliar a saúde dos animais de estimação com base em fotos.

Os smartphones Samsung Galaxy oferecem uma variedade de recursos de IA, incluindo transcrição de chamadas,…

1 hora atrás

O Android 17 trará um modo de console de jogos para smartphones dobráveis, mas não imediatamente.

O Google começou oficialmente a liberar a nova atualização do Android 17 para dispositivos Pixel,…

1 hora atrás

Jensen Huang: A sociedade precisa de ‘novas normas sociais’ na era da IA.

O CEO da Nvidia, Jensen Huang, concedeu uma entrevista à Associated Press. Ele expressou otimismo…

1 hora atrás