热门搜索:和平精英 原神 街篮2 

您的位置:首页 > > 教程攻略 > 热点新闻 >新型FROST窃密技术曝光:打开网页或泄露其他浏览记录

新型FROST窃密技术曝光:打开网页或泄露其他浏览记录

来源:互联网 更新时间:2026-08-26 19:26

你是否想过,仅仅打开一个网页,就可能暴露你正在浏览的其他网站,甚至设备上运行的程序?近日,一项名为FROST的新型追踪技术被研究人员曝光,它利用固态硬盘的特性,实现了这种隐蔽的窥探。

新型FROST窃密技术曝光:打开网页或泄露其他浏览记录

这项技术全称为“基于OPFS的SSD时序远程指纹识别”。其核心原理在于,恶意网站通过浏览器内置的OPFS文件系统执行脚本,持续采集用户固态硬盘的I/O延迟数据。

整个过程无需用户进行任何交互或授权

,只要访问页面,攻击就可能悄然开始。

技术原理:利用硬盘资源争夺产生“指纹”

在攻击实施时,恶意网页会创建一个体积高达1GB甚至更大的OPFS文件,并对其反复执行随机读取操作,同时精确记录每次读取的延迟。关键在于,当用户在同一设备上打开其他浏览器标签页或运行本地应用程序时,这些程序对固态硬盘的读写操作会与恶意脚本产生硬件资源争夺。

这种资源争夺会导致恶意脚本读取文件的时序出现可量化的、独特的波动模式。

研究人员将这些时序轨迹输入预训练好的卷积神经网络进行分类

,就能以较高准确率推断出设备后台正在运行哪些特定的网页或应用程序。

实验验证与当前局限

研究团队已在搭载M2芯片的Mac设备上成功完成了全流程攻击演示,并在Linux平台验证了其底层技术原语的有效性。不过,目前尚未针对Windows系统进行相关测试。

值得注意的是,FROST技术也存在明显的应用局限。首先,其攻击依赖创建超大体积的OPFS文件,这

极易引发浏览器性能下降或存储空间异常,从而被警觉的用户察觉

。其次,该技术必须与目标程序共用同一块固态硬盘才能生效;如果被监测的应用程序安装在独立的硬盘上,则无法进行追踪。

目前,尚无证据表明FROST技术已被用于真实的网络攻击。相关研究论文计划于今年7月在DIMVA安全会议上正式发布。安全专家建议,浏览器厂商可考虑限制OPFS单文件的最大容量以从源头设防,同时提醒用户应及时关闭不使用的浏览器标签页,并对陌生网站尝试创建大容量存储文件的行为保持警惕。

热门手游

相关攻略

手机号码测吉凶
本站所有软件,都由网友上传,如有侵犯你的版权,请发邮件haolingcc@hotmail.com 联系删除。 版权所有 Copyright@2012-2013 haoling.cc