فريق بحث نمساوي يكتشف هجوم FROST: مواقع يمكنها تتبع سلوك المستخدمين عبر المتصفحات باستخدام تحليل توقيت SSD بدقة 89%

كشف فريق بحثي أمني نمساوي في أحدث ورقة بحثية عن هجوم جديد غير تفاعلي يُعرف باسم FROST (Fingerprinting Remotely using OPFS-based SSD Timing)، والذي يمكن للمواقع الضارة من خلاله، دون الحاجة إلى تثبيت أي برنامج أو حث المستخدم على النقر فوق أي رابط، استنتاج الأنشطة عبر الإنترنت للمستخدم في علامات التبويب الأخرى أو المتصفحات الأخرى، وذلك عبر تحليل توقيت قراءة وكتابة البيانات من قرص الحالة الصلبة (SSD) الخاص بالضحية.

آلية الهجوم هي: يستخدم الموقع الضار واجهة OPFS (نظام الملفات الخاص بالمصدر) في المتصفح لكتابة ملفات كبيرة بحجم عدة غيغابايتات إلى SSD، مما يؤدي إلى احتلال عرض النطاق الترددي للقرص؛ وفي الوقت نفسه، يستغل الفروقات الزمنية على مستوى الميكروثانية الناتجة عن كتابة مواقع أخرى لملفات مؤقتة على القرص الثابت، ويحلل البيانات المجمعة باستخدام نموذج تعلم آلي، مما يسمح له بتخمين المواقع التي يزورها المستخدم بدقة تصل إلى 88.95%، وتحديد التطبيقات المحلية التي يستخدمها المستخدم بدقة تصل إلى 95.83%. وقد أجرى الباحثون تجارب التحقق على أجهزة Mac و Linux، وأشاروا إلى أن أجهزة Windows ليست محصنة أيضًا.

أكثر ما يثير القلق في هذا الهجوم هو خاصيته عبر المتصفحات: نظرًا لأن مسار الهجوم يمر عبر أجهزة SSD على مستوى نظام التشغيل، فمن الممكن نظريًا تتبع سجل تصفح المستخدم في Firefox من خلال موقع ضار يعمل على Chrome، متجاوزًا بذلك آلية عزل الصندوق الرملي (Sandbox) في المتصفح بالكامل. وأكد الباحث Hannes Weissteiner قائلاً: «من حيث المبدأ، أي نشاط نظامي يمكنه إنتاج وصول موثوق إلى SSD يمكن استخدامه لتدريب النموذج»، مما يعني أن سطح الهجوم أكبر بكثير من مجرد تصفح الويب. لا توجد حاليًا تصحيحات متخصصة للمتصفحات، ويوصي الباحثون المستخدمين بإغلاق علامات التبويب المقابلة فور مغادرة الصفحة لتقليل المخاطر؛ لإصلاح الثغرة بشكل جذري، يلزم من متصفحات الويب أو طبقة نظام التشغيل تطبيق حدود على عرض النطاق الترددي لـ OPFS.

Ars Technica | Futurism