Ett nytt cyberhot vid namn FROST kan kika in i din webbhistorik via SSD-aktivitet

Senaste uppdateringen: 06/25/2026
Författare: C SourceTrail
  • FROST-tekniken utnyttjar Origin Private File System (OPFS) för att spåra användaraktivitet utan att installera skadlig kod.
  • Forskning visar en alarmerande framgångsgrad på 96 % när det gäller att identifiera besökta webbplatser på Apple Mac-enheter.
  • Moderna integritetsåtgärder som inkognitoläge ger inget skydd mot denna fingeravtryckstagning på hårdvarunivå.
  • Stora teknikföretag som Google och Apple har ännu inte implementerat officiella säkerhetsuppdateringar för denna sårbarhet.

Cybersäkerhetskoncept för SSD-dataspårning

Tänk dig att din hårdvara viskar dina hemligheter till en skadlig webbplats utan att du någonsin installerar ett skumt program. Det är i huvudsak vad forskare vid Graz tekniska universitet har upptäckt med en ny cyberattackteknik som kallas FROST . Genom att helt enkelt besöka en webbplats som kör lite skadlig JavaScript kan din dators lagringsenhet avslöja var du annars har umgåtts online på sistone.

Detta är inte bara en teoretisk skrämsel; metoden har visat en häpnadsväckande noggrannhet på 96 % på Mac-datorer , medan även Windows-system uppvisar sårbarhet, om än i mindre grad med en total framgångsgrad på 89 %. Det visar sig att just den hastighet vi älskar med moderna solid state-diskar (SSD-diskar) är precis det som gör den här typen av hårdvarufingeravtryck möjlig för nyfikna ögon.

Den tekniska trolldomen bakom FROST-attacken

Namnet FROST står för ”Fingerprinting Remotely using OPFS-based SSD Timing” och det träffar datorer precis där de är mest effektiva. Kärnan i problemet ligger i Origin Private File System (OPFS) , en funktion i moderna webbläsare som gör det möjligt för webbappar att läsa och skriva filer blixtsnabbt. Det är ett fantastiskt verktyg för onlinevideoredigerare eller webbläsarbaserade spel, men i fel händer blir det en måttstock för dina vanor.

Genom att använda detta API kan en angripare skapa ett isolerat filsystem i din SSD för att övervaka små variationer i dataåtkomsttider . Dessa variationer kan verka obetydliga för en människa, men de skapar distinkta mönster som kan analyseras för att ta reda på vad användaren gör i andra flikar eller vad de har besökt nyligen.

AI och webbplatsers unika digitala fotavtryck

Säkerhet för neurala nätverk och SSD-lagring

När systemet väl samlat in tillräckligt med tidsdata från SSD:n sker den verkliga magin – eller snarare den skrämmande delen – genom artificiell intelligens och faltningsneurala nätverk . Denna specialiserade AI är tränad att känna igen de specifika "fingeravtryck" som populära webbplatser lämnar efter sig på din hårdvara. Under forskningen fann teamet att:

  • Stora plattformar som Google och YouTube genererar massiva latenstoppar som är otroligt enkla för AI:n att identifiera.
  • Det fysiska sättet en SSD hanterar data under en sökning eller en videoström är unik nog att användas som signatur.
  • Även om du är försiktig kan systemet rekonstruera en webbhistorik med hög precision enbart baserat på dessa hårdvarusvar.

En av de mest oroande aspekterna är att din webbläsares inkognito- eller privatläge är helt värdelöst mot den här metoden. Eftersom FROST inte bryr sig om dina cookies eller sparad historik och istället tittar på SSD-enhetens fysiska beteende, döljer inte privat surfning de tidsmässiga och fysiska mönster som skapas på hårddisken medan en sida laddas.

Branschens reaktioner och hur man håller sig säker

Innan de gick offentligt kontaktade forskarna branschens jättar. Mottagandet var dock något ljummet; Googles Chromium-utvecklare såg det inte som en säkerhetsbrist i sig, medan Apple klassificerade det som "utanför räckvidden" för tillfället. Mozilla erkände resultaten men har ännu inte lanserat en specifik åtgärd. Det verkar som att ansvaret för att upptäcka en potentiell attack för tillfället ligger på användaren.

Experter föreslår att man håller utkik efter en plötslig och massiv minskning av tillgängligt diskutrymme , ibland med förlust av hundratals gigabyte på en gång. Detta händer eftersom FROST-tekniken ofta behöver fylla upp en stor del av hårddisken – ibland över 60 % – för att mäta prestandamönstren korrekt. En annan förhoppning är att framtida webbläsaruppdateringar kommer att kräva uttryckligt användartillstånd innan OPFS API tillåts skapa stora filer på enheten.

Även om det inte finns några bevis för att hackare för närvarande använder den här tekniken, visar studien att vår hårdvara kan vara en överraskande källa till informationsläckage . Även när vi tror att vi surfar säkert kan de fysiska komponenterna i våra datorer avslöja mer än vi avser, vilket belyser behovet av en djupare titt på hur webbläsare interagerar med våra högpresterande lagringsenheter i framtiden.

Relaterade inlägg: