IT Новини

Уязвимост позволява шпиониране на компютри през SSD дисковете

SSD дисковете могат да служат като ценен източник на информация за хакерите (графика: TechNews.bg) Нова киберзаплаха за потребителските компютри с SSD дискове разкриха специалисти по сигурност. Хакерите могат да следят компютърната активност, когато жертвите посещават уебсайтове, без специални действия от тяхна страна. Австрийски изследователи по киберсигурност описват нов метод за проследяване на потребители, чрез който уебсайтове получават информация за компютърната активност чрез SSD дисковете. Техниката се нарича FROST – от „Fingerprinting Remotely using OPFS-based SSD Timing”. Атаката FROST позволява на уебсайтове да определят кои страници и приложения са отворени на компютъра, без да инсталират зловреден софтуер или дори да бъдан предприемани действия от страна на жертвата. Уникалната характеристика на атаката е, че не изисква инсталиране на програми, отваряне на злонамерени прикачени файлове или кликване върху подозрителни връзки. Достатъчно е просто да посетите определен уебсайт. Методът използва работните характеристики на SSD дисковете и механизмите за временно съхранение на данни в браузъра. След отваряне на уебсайта, злонамерената страница създава файл с размер няколко гигабайта. Това принуждава устройството активно да обработва операции за запис и четене. Докато SSD дискът е зает с обработката на този файл, уебсайтът започва да измерва латентността за достъп до данни. Тези времеви характеристики зависят от други процеси, протичащи...

Прочети оригиналната статия →


Източник: technews.bg
💬
Информационен асистент ?