Nghiên cứu mới về lỗ hổng FROST cho thấy tin tặc có thể lợi dụng ổ SSD để theo dõi thói quen lướt web của người dùng thông qua phân tích độ trễ dữ liệu. Bài viết phân tích cách thức hoạt động của phương thức tấn công này và các biện pháp phòng ngừa cần thiết.

Các nhà nghiên cứu tại Đại học Công nghệ Graz (Áo) vừa công bố một phát hiện chấn động về phương thức tấn công mang tên FROST. Đây là một lỗ hổng bảo mật tinh vi, cho phép tin tặc lợi dụng cơ chế hoạt động của ổ SSD để rình mò thói quen lướt web của người dùng mà không cần cài đặt bất kỳ phần mềm độc hại nào vào hệ điều hành.
Điểm đáng chú ý của FROST là nó không tấn công trực tiếp vào hệ điều hành hay phần mềm antivirus, mà khai thác sự tương tác giữa trình duyệt và phần cứng. Điều này khiến các biện pháp bảo mật truyền thống trở nên kém hiệu quả trước loại hình tấn công phần cứng mới này.

Về mặt kỹ thuật, phương thức này lợi dụng Hệ thống tệp riêng tư gốc (OPFS) - một API được thiết kế để các ứng dụng web lưu trữ dữ liệu cục bộ. Tin tặc sẽ thực hiện các bước sau để đánh cắp thông tin:
Mặc dù FROST hiện vẫn đang nằm trong giai đoạn nghiên cứu thử nghiệm, nhưng tiềm năng gây hại của nó là rất lớn. Để đảm bảo bảo mật thông tin, người dùng cần lưu ý các dấu hiệu bất thường và chủ động thực hiện các biện pháp phòng vệ.
Nếu bạn thấy ổ cứng của mình đột ngột bị chiếm dụng hàng trăm Gigabyte dung lượng mà không rõ nguyên nhân, đây có thể là dấu hiệu cho thấy các tệp OPFS đang được tạo ra trái phép để phục vụ việc thu thập dữ liệu.
Việc hiểu rõ về các lỗ hổng như FROST giúp chúng ta có cái nhìn khách quan hơn về quyền riêng tư trong kỷ nguyên số. Dù không cần quá hoang mang, nhưng việc duy trì thói quen kiểm tra tài nguyên hệ thống định kỳ là một bước quan trọng để bảo vệ chính mình trước những mối đe dọa tiềm ẩn.
CÔNG TY TNHH THƯƠNG MẠI DỊCH VỤ HỢP THÀNH THỊNH
Showroom: 406/55 Cộng Hòa, Phường Tân Bình, Thành phố Hồ Chí Minh, Việt Nam.
Giấy CN đăng ký kinh doanh và mã số thuế: 0310583337 do sở Kế hoạch & Đầu tư thành phố Hồ Chí Minh cấp.

Các nhà nghiên cứu tại Đại học Công nghệ Graz (Áo) vừa công bố một phát hiện chấn động về phương thức tấn công mang tên FROST. Đây là một lỗ hổng bảo mật tinh vi, cho phép tin tặc lợi dụng cơ chế hoạt động của ổ SSD để rình mò thói quen lướt web của người dùng mà không cần cài đặt bất kỳ phần mềm độc hại nào vào hệ điều hành.
Điểm đáng chú ý của FROST là nó không tấn công trực tiếp vào hệ điều hành hay phần mềm antivirus, mà khai thác sự tương tác giữa trình duyệt và phần cứng. Điều này khiến các biện pháp bảo mật truyền thống trở nên kém hiệu quả trước loại hình tấn công phần cứng mới này.

Về mặt kỹ thuật, phương thức này lợi dụng Hệ thống tệp riêng tư gốc (OPFS) - một API được thiết kế để các ứng dụng web lưu trữ dữ liệu cục bộ. Tin tặc sẽ thực hiện các bước sau để đánh cắp thông tin:
Mặc dù FROST hiện vẫn đang nằm trong giai đoạn nghiên cứu thử nghiệm, nhưng tiềm năng gây hại của nó là rất lớn. Để đảm bảo bảo mật thông tin, người dùng cần lưu ý các dấu hiệu bất thường và chủ động thực hiện các biện pháp phòng vệ.
Nếu bạn thấy ổ cứng của mình đột ngột bị chiếm dụng hàng trăm Gigabyte dung lượng mà không rõ nguyên nhân, đây có thể là dấu hiệu cho thấy các tệp OPFS đang được tạo ra trái phép để phục vụ việc thu thập dữ liệu.
Việc hiểu rõ về các lỗ hổng như FROST giúp chúng ta có cái nhìn khách quan hơn về quyền riêng tư trong kỷ nguyên số. Dù không cần quá hoang mang, nhưng việc duy trì thói quen kiểm tra tài nguyên hệ thống định kỳ là một bước quan trọng để bảo vệ chính mình trước những mối đe dọa tiềm ẩn.