PDA

Просмотр полной версии : Новая атака FROST позволяет сайтам отслеживать, какие страницы и приложения вы открываете, используя тайминг SSD


AntichatNews
10.06.2026, 09:00
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhSiGrvsR8kJp_r8gce1LkFY4oJRt8-0dafO2RdcOzCwQqWy6XrnkRXpGX94NwPbvEupsU7ZhXAUEtKg5 Xdl4y_o_IYsi4XLHIo9JSMNcto6JGG76vhkWSOvYa0So2tkUyQ ovyFwtB8Anpq6SLILSwzd0iXO_fzq4KIwpdG6F1yFIuhJpnXf1 lgGIupiSRv/s1700-e365/frost.jpg

Недавние исследования показывают, что злоумышленники могут отслеживать активность пользователей на веб-сайтах и в приложениях, используя только JavaScript и тайминг SSD. Эта атака, получившая название FROST, не требует установки нативного кода, дополнительных расширений или запросов на разрешение. Достаточно просто открыть вредоносную страницу и оставить вкладку активной, после чего она будет наблюдать за работой SSD в фоновом режиме.

Разработанная исследователями Технического университета Граца, атака FROST использует методику, основанную на анализе времени доступа к данным на SSD. Когда пользователь открывает разные сайты или приложения, это создает определённую нагрузку на диск, которую можно зафиксировать. На основе этих данных злоумышленники могут сделать выводы о том, какие ресурсы посещает пользователь.

Атака FROST демонстрирует уязвимость современных систем к новым методам отслеживания. Поскольку она не требует дополнительных действий со стороны пользователя, риск быть подверженным такому воздействию значительно возрастает. Это поднимает вопросы о конфиденциальности и безопасности данных, особенно в условиях растущей зависимости от онлайн-сервисов.

Эксперты в области кибербезопасности призывают пользователей быть более внимательными к тому, какие сайты они посещают, и каким образом их данные могут быть использованы. Важно следить за обновлениями программного обеспечения и использовать инструменты для защиты конфиденциальности, такие как блокировщики рекламы и расширения для защиты от отслеживания.

Разработчики браузеров уже начали рассматривать возможность внедрения механизмов, которые могут помочь в защите пользователей от подобных атак. Однако, пока не будет найдено надежное решение, пользователи должны оставаться бдительными и осознавать потенциальные риски, связанные с использованием интернет-ресурсов.

Источник новости:
The Hacker News (https://thehackernews.com/2026/06/new-frost-attack-lets-websites-track.html)

Читать полностью (https://thehackernews.com/2026/06/new-frost-attack-lets-websites-track.html)