Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Webs maliciosas rastrean visitas analizando la actividad del SSD


Sitios web maliciosos pueden rastrear a los visitantes midiendo cambios mínimos en los tiempos de acceso de las unidades SSD, convirtiendo la actividad normal del navegador en una filtración de privacidad. Investigadores demostraron que un ataque de JavaScript puede utilizar el Sistema de Archivos Privado de Origen (OPFS) del navegador para generar actividad de disco y leer señales de tiempo sin necesidad de código nativo ni privilegios especiales.



Los sitios web maliciosos pueden rastrear a los visitantes midiendo cambios minúsculos en los tiempos de acceso al SSD, convirtiendo la actividad normal del navegador en una filtración de privacidad.

Los investigadores demostraron que un ataque de JavaScript puede utilizar el Sistema de Archivos Privado de Origen (OPFS) del navegador para generar actividad de disco. Leyeron señales de tiempo sin requerir código nativo ni privilegios especiales.

El ataque utiliza un canal lateral, lo que significa que no roba datos directamente. En su lugar, observa cuánto tardan las lecturas del SSD mientras tú usas el ordenador y luego busca patrones que coincidan con visitas a sitios web o el lanzamiento de aplicaciones.

Los Sitios Maliciosos Rastrean la Temporización del SSD

En el ataque, una página web maliciosa mide continuamente la latencia del almacenamiento mientras tú navegas normalmente o utilizas otras aplicaciones.

La técnica es particularmente preocupante porque opera enteramente dentro del entorno aislado (sandbox) del navegador. Los investigadores descubrieron que el OPFS puede utilizarse para crear archivos grandes en el disco, lo suficientemente grandes como para forzar lecturas reales del SSD en lugar de lecturas de la caché de memoria.

Esto permite que el atacante recolecte trazas de tiempo con suficiente detalle para clasificar tu actividad. El documento describe un ataque basado en el navegador llamado FROST, que es la abreviatura de Fingerprinting Remotely using OPFS-based SSD Timing (Huella Digital Remota mediante la Temporización del SSD basada en OPFS).

High-level overview of the FROST attack(source : hannesweissteiner )
Visión general de alto nivel del ataque FROST (fuente: hannesweissteiner)

En macOS, los investigadores informaron que el ataque podía predecir los sitios web visitados con una puntuación F1 de 88,95 en una prueba de mundo cerrado y de 86,95 en una prueba de mundo abierto. También lograron una puntuación F1 de 95,83 para la identificación de aplicaciones.

El mismo trabajo también creó un canal encubierto, es decir, una ruta oculta para la transferencia de datos, entre una aplicación nativa y un sitio web malicioso.

En Linux, el canal alcanzó una capacidad real de 661,63 bits, mientras que en macOS alcanzó los 891,77 bits en una configuración. Esto demuestra que la filtración de tiempo no es solo teórica; puede transportar información utilizable. Este ataque es peligroso porque no depende de un fallo del navegador, la instalación de malware o una cadena de exploits clásica.

Tú solo necesitas visitar un sitio controlado por el atacante. En el escenario de OPFS, no se requiere ningún aviso de permiso adicional. Esto lo hace más práctico que los antiguos ataques de contención de SSD, que requerían código nativo o interacción directa del usuario.

El impacto va más allá del rastreo de sitios web. La investigación también mostró que se puede identificar el uso de aplicaciones, lo que significa que los atacantes pueden inferir si abriste herramientas como Safari, Ajustes del Sistema u otras aplicaciones nativas.

Para la privacidad, esto es un problema grave porque revela comportamientos que tú no esperarías que una página web pudiera observar.

Según el investigador, la solución pasa por limitar el uso de almacenamiento OPFS grande, reducir el acceso a temporizadores de alta resolución y hacer que el acceso al sistema de archivos del navegador se base más en permisos.

También señalan que los proveedores de navegadores podrían alertarte cuando muchos orígenes consuman rápidamente grandes cantidades de almacenamiento OPFS. En la práctica, restricciones más estrictas en el navegador y fuentes de tiempo menos precisas harían que este estilo de ataque fuera más difícil de ejecutar.

Por el momento, la lección clave es sencilla: incluso las funciones web ordinarias pueden crear canales laterales poderosos. La temporización del SSD puede sonar oscura, pero esta investigación demuestra que puede usarse para rastrear a las personas de forma remota y silenciosa a través del navegador.



Fuentes:
https://cybersecuritynews.com/malicious-websites-track-ssd-timing/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.