游乐游手机版
首页/业界动态/文章详情

打开网页即遭监视 新型窃密技术以SSD为突破口

时间:2026-05-28 22:03
最近一项关于浏览器安全的研究引发了广泛关注。研究人员公开了一种名为FROST的新型追踪技术——全称为“基于OPFS的SSD时序远程指纹识别”。该技术的核心威胁在于:一旦用户访问了恶意页面,攻击者即可远程推断出该用户正在浏览的其他网页,甚至检测到设备上运行的应用,整个过程无需用户进行任何交互操作。 那

最近一项关于浏览器安全的研究引发了广泛关注。研究人员公开了一种名为FROST的新型追踪技术——全称为“基于OPFS的SSD时序远程指纹识别”。该技术的核心威胁在于:一旦用户访问了恶意页面,攻击者即可远程推断出该用户正在浏览的其他网页,甚至检测到设备上运行的应用,整个过程无需用户进行任何交互操作。

那么,这一技术究竟如何实现?关键点在于浏览器内置的OPFS——源私有文件系统(Origin Private File System)。攻击者通过JavaScript脚本,持续采集固态硬盘(SSD)的I/O延迟数据。具体而言,恶意网页会生成一个1GB甚至更大的OPFS文件,然后反复执行随机读取操作,并记录每一次的响应时间。当用户在其他标签页或本地应用程序访问SSD时,会引发硬件资源争夺,导致读取时序出现明显的波动特征。

这些可量化的时序波动,构成了FROST的“指纹”。研究团队将采集到的时序轨迹输入预训练的卷积神经网络进行分类,从而准确判断当前设备上正在运行哪些网页和应用程序。

开网页就被监视!新型窃密技术曝光:SSD成突破口

整个攻击演示基于搭载M2芯片的Mac设备完成,其底层技术原语也在Linux平台上得到了验证。但需要说明的是,目前该技术尚未针对Windows系统进行测试。换言之,FROST在跨平台兼容性方面仍有待完善。

当然,FROST并非不可防范。它存在一个明显的局限:攻击所需的大体积OPFS文件容易被用户察觉。试想一下,浏览器中突然出现一个超过1GB的文件,很可能引发用户的警惕。另一个限制在于,该文件必须与目标程序共用同一块SSD;如果目标应用部署在独立硬盘上,则无法实施监测。

截至目前,没有任何证据表明FROST已被用于真实的网络攻击。不过,这项研究为行业敲响了安全警钟。业内建议浏览器厂商限制OPFS单文件的最大容量;对普通用户而言,及时关闭闲置标签页、警惕陌生网站创建的大容量存储文件,仍然是有效的防御措施。

来源:https://m.mydrivers.com/newsview/1125686.html
上一篇007初露锋芒上线 线性叙事战术模拟长线运营 下一篇2026台北国际电脑展诚邀共鉴HKC、ANTGAMER、KOORUI三大品牌将联袂亮相
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
中关村论坛年会AI未来论坛聚焦跃迁投资共生
业界动态 · 2026-06-30

中关村论坛年会AI未来论坛聚焦跃迁投资共生

3月30日,中关村国际创新中心成为人工智能领域瞩目的焦点——2026中关村论坛年会人工智能主题日的重要活动“AI未来论坛:跃迁·投资·共生”在此正式拉开帷幕。本次论坛传递出一个清晰的信号:人工智能正从技术突破迈向产业落地的关键阶段,而资本信心的背后,映射出产业演进的明确风向。海淀区明确表态,将以开放

泰国CP AXTRA与菜鸟合作复制中国闪购模式
业界动态 · 2026-06-30

泰国CP AXTRA与菜鸟合作复制中国闪购模式

3月27日,菜鸟集团与泰国正大集团旗下核心零售企业CP AXTRA正式签署战略合作协议。此次合作的核心目标十分明确:菜鸟将充分发挥自身在数字供应链技术、仓储自动化领域的技术优势,以及多年深耕海外仓的运营经验,全力支持CP AXTRA在泰国及东盟国家打造一套线上线下一体化的即时零售物流网络。 CP A

云英谷科技VTDR6135参评SID中国区显示行业奖
业界动态 · 2026-06-30

云英谷科技VTDR6135参评SID中国区显示行业奖

云英谷科技携国内首颗支持1 5KRealRGB显示的AMOLED驱动芯片VTDR6135参评SID中国区显示行业奖。该芯片已量产并用于高端手机,采用28nm制程,支持240Hz刷新率,集成自研APDBI技术与烧屏补偿机制。在ICDT2026大会C06展位展示。

马斯克警告柏林工厂扩张受外部干预需保自主
业界动态 · 2026-06-30

马斯克警告柏林工厂扩张受外部干预需保自主

3月1日消息,特斯拉CEO埃隆·马斯克向柏林工厂的员工传递了一个信号:如果工厂无法在“不受外界干扰”的环境下自主运转,那么后续的扩建计划可能需要延后。这番话源自一段提前录制的视频,由马斯克在得克萨斯州奥斯汀与格伦海德工厂厂长安德烈·蒂里格共同完成录制,随后在柏林超级工厂内部播放给员工观看。 这段视频

高通钱堃博鳌谈构建用户中心智能生态
业界动态 · 2026-06-30

高通钱堃博鳌谈构建用户中心智能生态

高通钱堃指出,AI正重塑人机交互,2026年称为智能体之年。6G被设计为AI原生系统,2026年为标准化关键年,高通已与近60家伙伴达成共识。高通构建以用户为中心的智能生态系统,通过端-边-云协同架构,结合5G 6G技术,并推出AI加速计划,推动个人、物理、工业AI规模化应用。