- FROST-teknikken utnytter Origin Private File System (OPFS) til å spore brukeraktivitet uten å installere skadelig programvare.
- Forskning viser en alarmerende suksessrate på 96 % når det gjelder å identifisere besøkte nettsteder på Apple Mac-enheter.
- Moderne personverntiltak som inkognitomodus gir ingen beskyttelse mot denne fingeravtrykksfunksjonen på maskinvarenivå.
- Store teknologiselskaper som Google og Apple har ennå ikke implementert offisielle sikkerhetsoppdateringer for denne sårbarheten.

Tenk deg at maskinvaren din hvisker hemmelighetene dine til et ondsinnet nettsted uten at du noen gang har installert et tvilsomt program. Det er i hovedsak det forskere ved Graz teknologiske universitet har oppdaget med en ny cyberangrepsteknikk kjent som FROST . Ved å besøke et nettsted som kjører litt ondsinnet JavaScript, kan datamaskinens lagringsstasjon ende opp med å avsløre hvor ellers du har vært på nettet i det siste.
Dette er ikke bare en teoretisk skrekk; metoden har vist en svimlende nøyaktighetsrate på 96 % på Mac-maskiner , mens Windows-systemer også viser sårbarhet, om enn i mindre grad med en samlet suksessrate på 89 %. Det viser seg at den samme hastigheten som vi elsker med moderne SSD-er, er nettopp det som gjør denne typen maskinvarefingeravtrykk mulig for nysgjerrige øyne.
Den tekniske trolldommen bak FROST-angrepet
Navnet FROST står for «Fingerprinting Remotely using OPFS-based SSD Timing», og det treffer datamaskiner akkurat der de er mest effektive. Kjernen i problemet ligger i Origin Private File System (OPFS) , en funksjon i moderne nettlesere som lar nettapper lese og skrive filer i lynets hastighet. Det er et flott verktøy for videoredigerere på nett eller nettleserbaserte spill, men i gale hender blir det en målestokk for vanene dine.
Ved å bruke dette API-et kan en angriper opprette et isolert filsystem i SSD-en din for å overvåke små svingninger i datatilgangstider . Disse variasjonene kan virke ubetydelige for et menneske, men de skaper distinkte mønstre som kan analyseres for å finne ut hva brukeren gjør i andre faner eller hva de har besøkt nylig.
AI og nettsteders unike digitale fotavtrykk

Når systemet samler nok tidsdata fra SSD-en, skjer den virkelige magien – eller rettere sagt den skumle delen – gjennom kunstig intelligens og konvolusjonelle nevrale nettverk . Denne spesialiserte AI-en er trent til å gjenkjenne de spesifikke «fingeravtrykkene» som populære nettsteder etterlater seg på maskinvaren din. Under forskningen fant teamet ut at:
- Store plattformer som Google og YouTube genererer massive ventetidstopper som er utrolig enkle for AI-en å identifisere.
- Den fysiske måten en SSD håndterer data på under et søk eller en videostrømming er unik nok til å kunne brukes som signatur.
- Selv om du er forsiktig, kan systemet rekonstruere en nettleserlogg med høy presisjon basert utelukkende på disse maskinvareresponsene.
Et av de mest bekymringsfulle aspektene er at nettleserens inkognito- eller privatmodus er fullstendig ubrukelig mot denne metoden. Siden FROST ikke bryr seg om informasjonskapslene eller lagret historikk, og i stedet ser på den fysiske oppførselen til SSD-en, skjuler ikke privat nettlesing de tidsmessige og fysiske mønstrene som opprettes på harddisken mens en side lastes inn.
Bransjens reaksjoner og hvordan man holder seg trygg
Før de ble offentliggjort, kontaktet forskerne gigantene i bransjen. Mottakelsen var imidlertid litt lunken; Googles Chromium-utviklere så det ikke som et sikkerhetsproblem i seg selv, mens Apple klassifiserte det som «utenfor omfang» foreløpig. Mozilla erkjente funnene, men har ikke rullet ut en spesifikk løsning ennå. Det ser ut til at ansvaret for å oppdage et potensielt angrep foreløpig ligger hos brukeren.
Eksperter anbefaler å være oppmerksom på plutselig og massivt fall i tilgjengelig diskplass , noen ganger tap av hundrevis av gigabyte samtidig. Dette skjer fordi FROST-teknikken ofte må fylle opp en stor del av harddisken – noen ganger over 60 % – for å måle ytelsesmønstrene nøyaktig. Et annet håp er at fremtidige nettleseroppdateringer vil kreve eksplisitt brukertillatelse før OPFS API tillater å opprette store filer på enheten.
Selv om det ikke finnes bevis for at hackere bruker denne teknikken i praksis for øyeblikket, viser studien at maskinvaren vår kan være en overraskende kilde til informasjonslekkasje . Selv når vi tror vi surfer trygt, kan de fysiske komponentene på datamaskinene våre avsløre mer enn vi har til hensikt, noe som understreker behovet for en dypere titt på hvordan nettlesere samhandler med våre høyytelseslagringsenheter i fremtiden.