Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Frost permite rastrear webs y apps vía SSD Timing


FROST es un ataque basado en JavaScript que permite a sitios web maliciosos rastrear aplicaciones y sitios visitados mediante la sincronización de la SSD y el uso del Origin Private File System (OPFS), sin requerir permisos ni código nativo.







FROST: El ataque que rastrea tu actividad mediante el tiempo de respuesta del SSD

Se ha descubierto una nueva técnica de espionaje llamada FROST, desarrollada por investigadores de la Universidad Tecnológica de Graz. Este método permite que un sitio web malicioso identifique qué páginas visitas y qué aplicaciones abres en tu ordenador sin necesidad de instalar extensiones, ejecutar código nativo o solicitar permisos al usuario.

El ataque utiliza JavaScript y se aprovecha de una función llamada Origin Private File System (OPFS), implementada en los navegadores modernos para permitir que aplicaciones web gestionen archivos en el disco. Al crear un archivo extremadamente grande que supera la capacidad de la memoria RAM, el atacante obliga al navegador a interactuar directamente con el SSD

 

¿Cómo funciona el rastreo?
El sistema mide con precisión milimétrica el tiempo que tarda el disco en leer datos. Cuando el usuario abre otra aplicación o sitio web, se genera una contención en el disco que ralentiza estas lecturas. Mediante el uso de redes neuronales, el atacante puede analizar estos patrones de tiempo y determinar con una precisión sorprendente (hasta el 95% en algunas aplicaciones de macOS) qué software se está ejecutando.

Actualmente, las defensas son limitadas ya que Google, Apple y Mozilla no han implementado medidas correctivas inmediatas. La forma más sencilla de detener el ataque es cerrar la pestaña del navegador que está ejecutando el código malicioso.

El problema fundamental radica en que los navegadores actuales otorgan a las aplicaciones web un acceso casi nativo al hardware, lo que abre la puerta a este tipo de fugas de información estructurales.

Fuente: THN





Fuentes:
http://blog.segu-info.com.ar/2026/06/frost-permite-sitios-web-rastrear-que.html

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.