Discos duros y SSDNoticias

Detectan una nueva técnica para espiar desde la web que analiza la actividad del SSD del usuario

Una investigación describe FROST, un método que usa JavaScript y el SSD para inferir webs abiertas y apps activas

Una investigación académica ha descrito una nueva vía de seguimiento que amplía la superficie de riesgo del navegador. La técnica se llama FROST, siglas de fingerprinting remotely using OPFS-based SSD timing. Lo que plantea es que una web maliciosa podría deducir qué otras páginas tiene abiertas el usuario e incluso qué aplicaciones están activas en su equipo. Lo haría analizando pequeños cambios en la actividad del SSD desde el propio navegador.

La idea se basa en un canal lateral de contención. Es decir, no roba datos de forma directa, pero sí mide cuánto tardan ciertas operaciones de entrada y salida para inferir qué está ocurriendo en segundo plano. Según explican los autores del trabajo, el ataque usa JavaScript para interactuar con el OPFS, el sistema de archivos privado de origen que algunos sitios utilizan para guardar datos locales y ejecutar tareas más complejas dentro del navegador.

En teoría, cada espacio OPFS está aislado del resto. Sin embargo, el comportamiento del SSD deja huellas medibles cuando distintos procesos compiten por el mismo recurso. A partir de esas variaciones de latencia, y con ayuda de una red neuronal convolucional entrenada previamente, los investigadores lograron clasificar qué webs estaban abiertas en otras pestañas, incluso en otros navegadores, y también qué apps estaban generando actividad sobre el almacenamiento del equipo.

¿Qué puede hacer FROST con tu SSD y por qué no es un ataque que pueda usarse a gran escala?

El trabajo todavía tiene límites importantes. La técnica necesita crear un archivo OPFS muy grande, probablemente de 1 GB o más, para obtener señales suficientemente claras. Eso haría que muchos usuarios detectaran antes un comportamiento anómalo. Además, el archivo debe residir en el mismo SSD donde se produce la actividad que se quiere observar. Si ciertas aplicaciones están en otra unidad, esa actividad no quedaría reflejada en la medición.

Los investigadores realizaron el ataque completo en un Mac con chip M2. En Linux solo comprobaron la viabilidad de la medición de latencias desde JavaScript, pero no completaron toda la fase de clasificación. Por su parte, Windows no fue probado en este trabajo, así que por ahora no hay datos concretos sobre su comportamiento en ese entorno. Tampoco hay indicios de que FROST se haya utilizado ya en ataques reales fuera del laboratorio.

Te interesa 👉 Los mejores ratones que puedes comprar

Con todo, todo esto nos recuerda un problema conocido. El navegador ya no es solo un visor de páginas. Hoy ejecuta suites ofimáticas, editores multimedia y herramientas de desarrollo. Eso facilita el trabajo de muchos, pero también multiplica los puntos de fuga y los vectores de ataque. Los autores proponen varias mitigaciones para los navegadores, entre ellas limitar el tamaño máximo de los archivos OPFS para reducir la viabilidad de este canal lateral.

Fuente
Ars Technica

Edgar Otero

Técnico de sistemas informáticos. Experto en tocar botones, instalar aplicaciones y reconfigurar mi vida digital cada cierto tiempo. Explico experimentos y otros trucos utilizando solamente un teclado.
Los datos de carácter personal que nos facilite mediante este formulario quedarán registrados en un fichero de Miguel Ángel Navas Carrera, con la finalidad de gestionar los comentarios que realizas en este blog. La legitimación se realiza a través del consentimiento del interesado. Si no se acepta no podrás comentar en este blog. Puedes consultar Política de privacidad. Puede ejercitar los derechos de acceso, rectificación, cancelación y oposición en info@profesionalreview.com
Botón volver arriba