FROST: новая техника слежки через SSD — как сайты шпионят за вами без вирусов

Исследователи из Технического университета Граца представили новую технику слежки под названием FROST, которая позволяет сайтам и приложениям отслеживать активность пользователей через анализ работы SSD-диска. Этот метод не требует установки вредоносного программного обеспечения — атака осуществляется исключительно через браузер и JavaScript.
Суть техники FROST заключается в анализе задержек при обращении к твердотельному накопителю. Когда различные приложения, вкладки браузера или системные процессы одновременно используют диск, это влияет на скорость его ответа. Исследователи обучили нейросеть на этих данных, чтобы она могла анализировать всплески активности и с высокой точностью (от 85% до 95%) определять, какой именно сайт или приложение вызвало эту нагрузку.
Важно отметить, что FROST не читает данные напрямую — она лишь наблюдает за временными характеристиками доступа к SSD. Однако точность метода впечатляет: нейросеть способна с большой вероятностью сказать, что пользователь открыл конкретный сайт или запустил определённое приложение, хотя не может видеть действия в реальном времени.
У метода есть и ограничения. Для успешной атаки системе необходимо заранее знать, как выглядит активность конкретных сайтов или приложений. Эффективность также зависит от конфигурации устройства и операционной системы. Лучшие результаты техника показала на macOS, а на других платформах точность может быть ниже.
Эта новость вызывает вопросы о приватности в интернете. С одной стороны, FROST — это пока экспериментальная техника, но с другой — она демонстрирует, насколько изощрёнными могут быть методы слежки. Даже без установки вирусов ваш SSD может «рассказать» о ваших действиях в сети. Будьте внимательны: защита конфиденциальности требует постоянного контроля за тем, какие данные и как передаются.
