Bösartige Webseiten nutzen SSD-Zeitmessungen, um Besucher zu verfolgen
Bsartige Websites knnen Besucher durch die Messung winziger nderungen der SSD-Zugriffszeiten verfolgen und so normale Browseraktivitt in einen Datenschutzversto verwandeln.

Kurzfassung
Warum das wichtig ist
- Bsartige Websites knnen Besucher durch die Messung winziger nderungen der SSD-Zugriffszeiten verfolgen und so normale Browseraktivitt in einen Datenschutzversto verwandeln.
- Forscher haben nachgewiesen, dass ein JavaScript-Angriff das Origin Private File System (OPFS) des Browsers ausnutzen kann, Disk-Aktivitäten zu erzeugen.
- Die Angriffe lesen Timing-Signale, ohne dass natives Code oder besondere Berechtigungen erforderlich sind.
Stattdessen überwacht er, wie lange SSD-Lesevorgänge dauern, während das Opfer Computer arbeitet, und sucht nach Mustern, die Website-Besuchen oder App-Starts entsprechen. Bösartige Webseiten verfolgen dabei SSD-Zeitwerte.
Beim Angriff misst eine schädliche Webseite kontinuierlich die Speicherverzögerung, während das Opfer normal surft oder andere Anwendungen nutzt. Die Technik ist besonders besorgniserregend, da sie vollständig innerhalb des Browser-Sandbox-Umfelds operiert.
Die Forscher stellten fest, dass OPFS genutzt werden kann, um große Dateien auf der Festplatte zu erstellen, die groß genug sind, um echte SSD-Lesevorgänge statt Lesevorgänge aus dem Speichercache auszulösen. Dies ermöglicht dem Angreifer, Zeitverlaufsdaten mit ausreichender Detailtiefe zu sammeln, um die Aktivitäten der Nutzer zu klassifizieren.

Sicherheitslage und Risiko
Die Studie beschreibt einen browserbasierten Angriff namens FROST, der für „Fingerprinting Remotely using OPFS-based SSD Timing" steht. Auf macOS berichteten die Forscher, dass der Angriff in einem geschlossenen Test die besuchten Websites mit einer F1-Score von 88,95 vorhersagen konnte und in einem offenen Test einen F1-Score von 86,95 erzielte.
Zudem erreichten sie einen F1-Score von 95,83 für die Anwendungserkennung. Die gleiche Arbeit realisierte zudem einen verdeckten Kanal – also einen versteckten Pfad für die Datenübertragung – zwischen einer nativen Anwendung und einer bösartigen Website.
Auf Linux erreichte dieser Kanal eine wahre Kapazität von 661,63 Bits, während er auf macOS in einer Konfiguration 891,77 Bits erreichte. Dies zeigt, dass der Zeitleak nicht nur theoretisch ist, sondern nutzbare Informationen übertragen kann. Dieser Angriff ist gefährlich, da er nicht, einer Malware-Installation oder einer klassischen Exploit-Kette abhängt.

Sicherheitslage und Risiko
Der Nutzer muss lediglich eine vom Angreifer kontrollierte Website besuchen. Im OPFS-Szenario ist keine zusätzliche Berechtigungsanfrage erforderlich. Dies macht den Ansatz praxisnäher als ältere SSD-Konkurrenzangriffe, die nativen Code oder direkte Benutzerinteraktion erforderten. Die Auswirkungen gehen über die Website-Verfolgung hinaus.
Die Forschung zeigte zudem, dass die Anwendungsnutzung gefingert werden kann, was bedeutet, dass Angreifer ableiten können, ob jemand Tools wie Safari, Systemeinstellungen oder andere native Apps geöffnet hat. Für die Privatsphäre stellt dies ein ernstes Problem dar, da Verhaltensweisen offenlegt, die ein Benutzer nicht erwartet hätte, werden.
Nach Angaben des Forschers sollten der Einsatz großer OPFS-Speicherbeschränkt, der Zugriff auf hochauflösende Timer reduziert und der Dateisystemzugriff des Browsers stärker auf eine berechtigungsbasierte Steuerung hin entwickelt werden.
Sicherheitslage und Risiko
Zudem weisen die Forscher darauf hin, dass Browserhersteller Benutzer warnen könnten, wenn viele Ursprünge schnell große Mengen an OPFS-Speicher verbrauchen. In der Praxis würden strengere Browserbeschränkungen und weniger präzise Zeitquellen diesen Angriffsstil erschweren.
Derzeit lautet die zentrale Erkenntnis einfach: Selbst gewöhnliche Web-Funktionen können leistungsfähige Seitenkanäle erzeugen. Die Timing-Analyse ächst abstrakt klingen, doch diese Forschung zeigt, dass sie genutzt werden kann, Personen still und aus der Ferne über den Browser zu verfolgen. Abi ist Sicherheitsredakteurin und Mitautorin bei
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
US-Wissenschaftler entschlüsseln mit Neutronen-Fingerabdrücken verborgene Kernisotope
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
The Witcher 3: Songs of the Past verspricht Cyberpunk 2077 Phantom Liberty-Größe, Fans entdecken neue Infos
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Malicious Websites Track Visitors by Analyzing their SSD Timing Activity
- Canonical
- https://cybersecuritynews.com/malicious-websites-track-ssd-timing/
- Quell-URL
- https://cybersecuritynews.com/malicious-websites-track-ssd-timing/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

US-Wissenschaftler entschlüsseln mit Neutronen-Fingerabdrücken verborgene Kernisotope
US-Forscher haben eine neue Methode zur Identifizierung verborgener nuklearer Materialien vorgestellt, indem sie den nuklearen Analysecode SAMMY mit hochauflösenden Neutronendurchgangsmessdaten des vielseitigen Neutronen
28.05.2026
Live Redaktion
The Witcher 3: Songs of the Past verspricht Cyberpunk 2077 Phantom Liberty-Größe, Fans entdecken neue Infos
Nach monatelangen Gerüchten wurde die Erweiterung „Songs of the Past" für The Witcher 3 gestern offiziell angekündigt.
28.05.2026
Live Redaktion
FlexiSpot: Bis zu 80% Rabatt auf Gaming-Stuhl und Schreibtisch zum Memorial Day
Das Upgrade Ihres Gaming-PCs oder die Investition in neue Gaming-Peripheriegeräte kann Ihr Spielerlebnis definitiv auf ein neues Level heben.
28.05.2026
Live Redaktion
Korea startet neues Verteidigungsprojekt: Brücke zwischen virtuellem und echtem Schlachtfeld
Südkorea hat die Gaming- und KI-Firma NC AI sowie den Rüstungshersteller Hyundai Rotem ausgewählt, Robotertechnologien für die nächste Generation der Militärtechnik zu entwickeln.
28.05.2026
Live Redaktion