• Công ty TNHH Thương Mại Dịch Vụ Hợp Thành Thịnh

Tin tức

Lỗ hổng bảo mật FROST: Khi ổ cứng SSD trở thành công cụ gián điệp

  • Thứ hai, 22:30 Ngày 22/06/2026 .
  • Nghiên cứu mới về lỗ hổng FROST cho thấy tin tặc có thể lợi dụng ổ SSD để theo dõi thói quen lướt web của người dùng thông qua phân tích độ trễ dữ liệu. Bài viết phân tích cách thức hoạt động của phương thức tấn công này và các biện pháp phòng ngừa cần thiết.

    Sự nguy hiểm từ lỗ hổng bảo mật FROST

    Các nhà nghiên cứu tại Đại học Công nghệ Graz (Áo) vừa công bố một phát hiện chấn động về phương thức tấn công mang tên FROST. Đây là một lỗ hổng bảo mật tinh vi, cho phép tin tặc lợi dụng cơ chế hoạt động của ổ SSD để rình mò thói quen lướt web của người dùng mà không cần cài đặt bất kỳ phần mềm độc hại nào vào hệ điều hành.

    Điểm đáng chú ý của FROST là nó không tấn công trực tiếp vào hệ điều hành hay phần mềm antivirus, mà khai thác sự tương tác giữa trình duyệt và phần cứng. Điều này khiến các biện pháp bảo mật truyền thống trở nên kém hiệu quả trước loại hình tấn công phần cứng mới này.

    Cách thức hoạt động: Biến SSD thành công cụ theo dõi

    Về mặt kỹ thuật, phương thức này lợi dụng Hệ thống tệp riêng tư gốc (OPFS) - một API được thiết kế để các ứng dụng web lưu trữ dữ liệu cục bộ. Tin tặc sẽ thực hiện các bước sau để đánh cắp thông tin:

    • Khai thác API: Khi người dùng truy cập trang web chứa mã độc, đoạn mã JavaScript sẽ chiếm quyền điều khiển OPFS để tạo ra một phân vùng cô lập lớn trên ổ cứng.
    • Phân tích độ trễ: Do ổ SSD có tốc độ đọc/ghi dữ liệu cực nhanh, mỗi thao tác lướt web sẽ tạo ra các "đỉnh độ trễ" đặc trưng. Mã độc sẽ đo lường các mốc thời gian này để thu thập dữ liệu về hoạt động của người dùng.
    • Sử dụng trí tuệ nhân tạo: Dữ liệu về độ trễ được nạp vào một mạng thần kinh nhân tạo tích chập (CNN). Hệ thống này có khả năng nhận diện chính xác trang web mà nạn nhân đã truy cập với tỷ lệ thành công lên tới 89% trên Windows và 96% trên macOS.

    Dấu hiệu nhận biết và cách bảo vệ dữ liệu cá nhân

    Mặc dù FROST hiện vẫn đang nằm trong giai đoạn nghiên cứu thử nghiệm, nhưng tiềm năng gây hại của nó là rất lớn. Để đảm bảo bảo mật thông tin, người dùng cần lưu ý các dấu hiệu bất thường và chủ động thực hiện các biện pháp phòng vệ.

    Dấu hiệu cảnh báo

    Nếu bạn thấy ổ cứng của mình đột ngột bị chiếm dụng hàng trăm Gigabyte dung lượng mà không rõ nguyên nhân, đây có thể là dấu hiệu cho thấy các tệp OPFS đang được tạo ra trái phép để phục vụ việc thu thập dữ liệu.

    Biện pháp phòng ngừa

    • Tinh chỉnh trình duyệt: Ưu tiên sử dụng các trình duyệt cho phép vô hiệu hóa hoặc kiểm soát chặt chẽ việc tạo tệp OPFS.
    • Cấu hình quyền truy cập: Thiết lập hệ thống để trình duyệt luôn hiển thị hộp thoại yêu cầu cấp quyền trước khi bất kỳ tệp dữ liệu lớn nào được tạo ra trên ổ đĩa.
    • Cập nhật hệ thống: Luôn duy trì trình duyệt và hệ điều hành ở phiên bản mới nhất để nhận được các bản vá bảo mật kịp thời từ nhà phát triển.

    Việc hiểu rõ về các lỗ hổng như FROST giúp chúng ta có cái nhìn khách quan hơn về quyền riêng tư trong kỷ nguyên số. Dù không cần quá hoang mang, nhưng việc duy trì thói quen kiểm tra tài nguyên hệ thống định kỳ là một bước quan trọng để bảo vệ chính mình trước những mối đe dọa tiềm ẩn.

    Sản phẩm đang khuyến mãi

    Thiết bị ghi hình HDMI To USB TYPE-C AVermedia BU110

    Thiết bị ghi hình HDMI To USB TYPE-C AVermedia BU110

    3,300,000 đ 3,700,000 đ

    ID: NY-BU110
    THIẾT BỊ GHI HÌNH SDI - AVERMEDIA BU111

    THIẾT BỊ GHI HÌNH SDI - AVERMEDIA BU111

    5,700,000 đ 6,300,000 đ

    ID: BU111
    Mainboard ASUS WS X299 PRO

    Mainboard ASUS WS X299 PRO

    10,499,000 đ 11,023,950 đ

    ID: MAAS0208
    TỦ SẠC THÔNG MINH AVER E32C

    TỦ SẠC THÔNG MINH AVER E32C

    51,500,000 đ 55,000,000 đ

    ID: NY_AVER E32C
    Laptop HP Pavilion 15-cb540TX (4BN72PA)

    Laptop HP Pavilion 15-cb540TX (4BN72PA)

    20,690,000 đ 22,190,000 đ

    ID: 15-cb540TX
    TV Box FPT Play Box+ T550

    TV Box FPT Play Box+ T550

    1,500,000 đ 1,690,000 đ

    ID: NY-T550
    Bút cảm ứng Apple Pencil 2 MU8F2

    Bút cảm ứng Apple Pencil 2 MU8F2

    3,490,000 đ 3,890,000 đ

    ID: NY-MU8F2
    ATEM MINI

    ATEM MINI

    7,844,000 đ 8,715,000 đ

    ID: NY-ATEM MINI
    Bàn phím + Chuột Logitech MK200

    Bàn phím + Chuột Logitech MK200

    329,000 đ 450,000 đ

    ID: MK200
    Tai nghe nhét tai Earpods Apple MNHF2

    Tai nghe nhét tai Earpods Apple MNHF2

    711,000 đ 790,000 đ

    ID: NY-MNHF2
    Máy Quay GoPro HERO 7 Black (CHDHX-701-RW)

    Máy Quay GoPro HERO 7 Black (CHDHX-701-RW)

    9,890,000 đ 11,890,000 đ

    ID: NY-CHDHX-701-RW
    Apple Mac Mini MGNT3SA/A - Apple M1/ 8GB/ 512GB

    Apple Mac Mini MGNT3SA/A - Apple M1/ 8GB/ 512GB

    21,690,000 đ 24,990,000 đ

    ID: PCAP0025
    zalo

    Thông số kĩ thuật

    Chi tiết sản phẩm

    Sự nguy hiểm từ lỗ hổng bảo mật FROST

    Các nhà nghiên cứu tại Đại học Công nghệ Graz (Áo) vừa công bố một phát hiện chấn động về phương thức tấn công mang tên FROST. Đây là một lỗ hổng bảo mật tinh vi, cho phép tin tặc lợi dụng cơ chế hoạt động của ổ SSD để rình mò thói quen lướt web của người dùng mà không cần cài đặt bất kỳ phần mềm độc hại nào vào hệ điều hành.

    Điểm đáng chú ý của FROST là nó không tấn công trực tiếp vào hệ điều hành hay phần mềm antivirus, mà khai thác sự tương tác giữa trình duyệt và phần cứng. Điều này khiến các biện pháp bảo mật truyền thống trở nên kém hiệu quả trước loại hình tấn công phần cứng mới này.

    Cách thức hoạt động: Biến SSD thành công cụ theo dõi

    Về mặt kỹ thuật, phương thức này lợi dụng Hệ thống tệp riêng tư gốc (OPFS) - một API được thiết kế để các ứng dụng web lưu trữ dữ liệu cục bộ. Tin tặc sẽ thực hiện các bước sau để đánh cắp thông tin:

    • Khai thác API: Khi người dùng truy cập trang web chứa mã độc, đoạn mã JavaScript sẽ chiếm quyền điều khiển OPFS để tạo ra một phân vùng cô lập lớn trên ổ cứng.
    • Phân tích độ trễ: Do ổ SSD có tốc độ đọc/ghi dữ liệu cực nhanh, mỗi thao tác lướt web sẽ tạo ra các "đỉnh độ trễ" đặc trưng. Mã độc sẽ đo lường các mốc thời gian này để thu thập dữ liệu về hoạt động của người dùng.
    • Sử dụng trí tuệ nhân tạo: Dữ liệu về độ trễ được nạp vào một mạng thần kinh nhân tạo tích chập (CNN). Hệ thống này có khả năng nhận diện chính xác trang web mà nạn nhân đã truy cập với tỷ lệ thành công lên tới 89% trên Windows và 96% trên macOS.

    Dấu hiệu nhận biết và cách bảo vệ dữ liệu cá nhân

    Mặc dù FROST hiện vẫn đang nằm trong giai đoạn nghiên cứu thử nghiệm, nhưng tiềm năng gây hại của nó là rất lớn. Để đảm bảo bảo mật thông tin, người dùng cần lưu ý các dấu hiệu bất thường và chủ động thực hiện các biện pháp phòng vệ.

    Dấu hiệu cảnh báo

    Nếu bạn thấy ổ cứng của mình đột ngột bị chiếm dụng hàng trăm Gigabyte dung lượng mà không rõ nguyên nhân, đây có thể là dấu hiệu cho thấy các tệp OPFS đang được tạo ra trái phép để phục vụ việc thu thập dữ liệu.

    Biện pháp phòng ngừa

    • Tinh chỉnh trình duyệt: Ưu tiên sử dụng các trình duyệt cho phép vô hiệu hóa hoặc kiểm soát chặt chẽ việc tạo tệp OPFS.
    • Cấu hình quyền truy cập: Thiết lập hệ thống để trình duyệt luôn hiển thị hộp thoại yêu cầu cấp quyền trước khi bất kỳ tệp dữ liệu lớn nào được tạo ra trên ổ đĩa.
    • Cập nhật hệ thống: Luôn duy trì trình duyệt và hệ điều hành ở phiên bản mới nhất để nhận được các bản vá bảo mật kịp thời từ nhà phát triển.

    Việc hiểu rõ về các lỗ hổng như FROST giúp chúng ta có cái nhìn khách quan hơn về quyền riêng tư trong kỷ nguyên số. Dù không cần quá hoang mang, nhưng việc duy trì thói quen kiểm tra tài nguyên hệ thống định kỳ là một bước quan trọng để bảo vệ chính mình trước những mối đe dọa tiềm ẩn.