Webseiten können Nutzer über die Reaktion ihrer SSD überwachen
Sicherheitsforscher haben eine neue Methode entdeckt, mit der Webseiten ihre Nutzer heimlich überwachen können, selbst dann, verschiedene Maßnahmen zum Schutz gegen Tracking verwenden. Das Verfahren läuft über die Analyse von SSD-Zugriffen.
Den Forschern der Technischen Universität Graz zufolge genügt bereits der Besuch einer präparierten Webseite, um einen wiederkehrenden Nutzer zu identifizieren. Im Hintergrund führt JavaScript dabei verschiedene Dateioperationen aus und misst, wie schnell die SSD darauf reagiert. Da ständig unterschiedliche Programme und Webseiten gleichzeitig auf den lokalen Speicher zugreifen, entstehen charakteristische Muster.
Mithilfe eines zuvor trainierten neuronalen Netzes können Angreifer daraus nicht nur ableiten, welcher Nutzer die Webseite besucht, sondern auch, welche Anwendungen oder Webseiten parallel geöffnet sind.
Möglich wird dies durch das sogenannte "Origin Private File System" (OPFS), einen Speicherbereich moderner Browser, den Webseiten ohne Zustimmung des Nutzers anlegen können. Obwohl dieser Bereich eigentlich isoliert ist, lassen sich über die Geschwindigkeit der Ein- und Ausgabeoperationen dennoch Informationen über andere Aktivitäten auf dem Gerät gewinnen.
Bislang gibt es keine Hinweise darauf, dass FROST bereits aktiv von Kriminellen oder anderen Akteuren eingesetzt wird. Dennoch sehen die Wissenschaftler Handlungsbedarf bei Browser-Herstellern. Eine mögliche Schutzmaßnahme wäre, die maximale Größe von OPFS-Dateien zu begrenzen. Getestet wurde der vollständige Angriff bislang auf einem Mac mit M2-Chip. Unter Linux konnten die Forscher zentrale Teile der Methode ebenfalls nachweisen. Windows-Systeme wurden dagegen noch nicht untersucht.
Siehe auch:
Anwendungen und Webseiten werden erkannt
Die Methode wurde in einer wissenschaftlichen Arbeit vorgestellt, die im Juli auf der Sicherheitskonferenz DIMVA präsentiert werden soll. Sie wird als FROST bezeichnet, dies steht für "Fingerprinting Remotely using OPFS-based SSD Timing" und basiert auf einem Seitenkanalangriff. Dabei werden keine Daten direkt abgegriffen, sondern Rückschlüsse aus technischen Effekten gezogen - in diesem Fall aus minimalen Verzögerungen beim Zugriff auf eine SSD.Den Forschern der Technischen Universität Graz zufolge genügt bereits der Besuch einer präparierten Webseite, um einen wiederkehrenden Nutzer zu identifizieren. Im Hintergrund führt JavaScript dabei verschiedene Dateioperationen aus und misst, wie schnell die SSD darauf reagiert. Da ständig unterschiedliche Programme und Webseiten gleichzeitig auf den lokalen Speicher zugreifen, entstehen charakteristische Muster.
Mithilfe eines zuvor trainierten neuronalen Netzes können Angreifer daraus nicht nur ableiten, welcher Nutzer die Webseite besucht, sondern auch, welche Anwendungen oder Webseiten parallel geöffnet sind.
Möglich wird dies durch das sogenannte "Origin Private File System" (OPFS), einen Speicherbereich moderner Browser, den Webseiten ohne Zustimmung des Nutzers anlegen können. Obwohl dieser Bereich eigentlich isoliert ist, lassen sich über die Geschwindigkeit der Ein- und Ausgabeoperationen dennoch Informationen über andere Aktivitäten auf dem Gerät gewinnen.
Große Datei nötig
Die Forscher betonen allerdings auch Einschränkungen der Methode. Für den Angriff muss eine sehr große Datei angelegt werden, vermutlich mit einer Größe von mindestens einem Gigabyte. Das könnte aufmerksamen Nutzern auffallen. Zudem funktioniert die Technik nur dann zuverlässig, wenn die überwachten Programme dieselbe SSD verwenden wie der Browser.Bislang gibt es keine Hinweise darauf, dass FROST bereits aktiv von Kriminellen oder anderen Akteuren eingesetzt wird. Dennoch sehen die Wissenschaftler Handlungsbedarf bei Browser-Herstellern. Eine mögliche Schutzmaßnahme wäre, die maximale Größe von OPFS-Dateien zu begrenzen. Getestet wurde der vollständige Angriff bislang auf einem Mac mit M2-Chip. Unter Linux konnten die Forscher zentrale Teile der Methode ebenfalls nachweisen. Windows-Systeme wurden dagegen noch nicht untersucht.
Zusammenfassung
- Webseiten können Nutzer über SSD-Zugriffszeiten heimlich identifizieren
- Die Methode FROST nutzt einen Seitenkanalangriff auf Basis von JavaScript
- Forscher der TU Graz präsentieren das Verfahren im Juli auf der DIMVA
- Ein neuronales Netz erkennt Nutzer und parallel geöffnete Anwendungen
- Das Origin Private File System ermöglicht den Zugriff ohne Zustimmung
- Der Angriff erfordert eine mindestens ein Gigabyte große Datei auf der SSD
- Bisher keine Hinweise auf aktiven Missbrauch durch kriminelle Akteure
Siehe auch:
Themen:
Preisvergleich WD Black SN850 1TB
Beliebt im Preisvergleich
- Solid State Drives (SSD):
Videos zum Thema SSD
- Ctone Matrix M2 Mini-PC: Das Upgrade von RAM & SSD im Test
- Geekom IT13 Max: Mini-PC mit satter USB-Ausstattung im Test
- MacBook Neo: So schlägt sich Apples Einsteiger-Notebook im Test
- Geekom Geekbook M16: 16-Zoll-Notebook mit großem Akku im Test
- NiPoGi E3B im Test: Einfaches Mini-PC-Upgrade bringt Überraschungen
Neue Solid-State-Drive-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Windows 11 schwächelt global - Windows-Nutzerzahlen im Juli 2026
- Auswärtiges Amt warnt konkret vor Nordkoreas IT-Profis in Deutschland
- Silicon Valley in Höchstform: KI-Firma bietet Jobinterview gegen Tattoo
- iPhone 18 Pro Preis: Hardware-Kosten machen es rund 300 Dollar teurer
- Nutzer drehten völlig frei: Google-Earth-KI-Update schnell entfernt
- Windows 11: Microsoft will RAM-Bedarf bis Ende 2026 massiv reduzieren
- Windows 11: Update bringt endlich die verschiebbare Taskleiste zurück
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen