Peneliti Temukan Metode FROST untuk Intip Aktivitas Pengguna Lewat Latensi SSD
Sebuah tim peneliti di Austria berhasil menemukan cara baru bagi situs web untuk mengamati aktivitas pengguna di perangkat mereka secara diam-diam. Dilansir dari Detik iNET, metode ini sama sekali tidak bergantung pada cookie, skrip pelacakan klik, atau metode identifikasi sidik jari konvensional.
Sebagai gantinya, celah keamanan ini mengeksploitasi perilaku latensi waktu dari perangkat penyimpanan Solid-State Drive milik pengguna. Metode yang dijuluki FROST atau fingerprinting remotely using OPFS-based SSD timing ini memantau bagaimana berbagai program bersaing untuk mendapatkan akses ke penyimpanan.
Persaingan tersebut meninggalkan jejak perbedaan waktu yang kecil namun bisa diukur. Dengan memantau pergeseran waktu tersebut, tim peneliti mampu menentukan situs dan aplikasi apa saja yang sedang aktif dibuka di perangkat pengguna.
Pendekatan ini masuk dalam kategori side-channel attack, di mana informasi disimpulkan secara tidak langsung dari perilaku sistem. Dalam kasus ini, saluran yang dimanfaatkan adalah latensi SSD. Serangan FROST dapat berjalan sepenuhnya hanya dari dalam browser.
Serangan ini menggunakan JavaScript untuk berinteraksi dengan Origin Private File System, fitur browser yang memberi situs web ruang penyimpanan terisolasi. Meski ada di kotak pasir perangkat lunak, sistem ini tetap berbagi keras keras fisik yang sama.
Skrip nakal akan membuat file besar di OPFS dan membacanya secara berulang-ulang, sembari merekam durasi setiap operasinya. Jika ada aplikasi atau tab browser lain yang aktif menggunakan SSD, waktu pembacaan file tadi akan bergeser.
Peneliti menggunakan convolutional neural network untuk menginterpretasikan pola latensi tersebut. Setelah dilatih, model AI ini bisa mengasosiasikan sinyal waktu tertentu dengan aktivitas spesifik, seperti membuka aplikasi chat atau mengakses website tertentu.Sinya ini terbukti berfungsi lintas browser karena lebih terikat pada perilaku sistem keras secara keseluruhan. Hal ini membuktikan bahwa browser modern yang semakin kompleks turut membuka celah kebocoran data yang tidak disengaja.
Keterbatasan Sistem dan Upaya Pencegahan
Meski mengkhawatirkan, penerapan metode FROST di dunia nyata masih memiliki sejumlah keterbatasan operasional. Serangan ini membutuhkan pembuatan file yang sangat besar setidaknya 1 GB, sehingga berpotensi memicu munculnya peringatan ruang penyimpanan penuh.
Selain itu, pelacakan hanya berlaku jika aplikasi target berada di SSD fisik yang sama. Dalam risetnya, metode ini baru diuji coba pada sistem Apple M2 dengan macOS dan Linux, serta belum diuji pada sistem operasi Windows.
Hingga saat ini, belum ada indikasi bahwa teknik tersebut telah disalahgunakan di luar lingkungan penelitian. Sebagai solusi, tim akademisi menyarankan agar vendor browser seperti Google dan Microsoft membatasi penggunaan kapasitas OPFS atau memantau pola akses penyimpanan yang mencurigakan.
Penelitian ini dijadwalkan akan dipresentasikan secara resmi pada konferensi keamanan siber DIMVA di bulan Juli mendatang.