El ataque FROST pone en jaque la privacidad de los discos SSD

  • Investigadores de la Universidad Tecnológica de Graz han descubierto que los discos SSD pueden revelar el historial de navegación sin usar malware.
  • La técnica, denominada FROST, tiene una efectividad del 96 % en equipos Mac de Apple y del 89 % en sistemas generales.
  • Este método de espionaje elude por completo el modo incógnito de los navegadores al basarse en hardware y no en software.
  • Las compañías tecnológicas como Apple y Google ya conocen el fallo, pero de momento no lo consideran una prioridad de seguridad.

Ataque FROST en discos SSD de ordenadores

Menudo susto se han llevado los expertos en ciberseguridad tras el último hallazgo realizado en suelo europeo. Un grupo de especialistas de la Universidad Tecnológica de Graz, situada en Austria, ha dado con una forma de cotillear lo que haces en internet sin que te des ni cuenta y sin necesidad de instalar programas maliciosos en tu equipo.

La técnica en cuestión ha sido bautizada como FROST y se centra en los discos SSD, esos componentes de almacenamiento que llevan casi todos los portátiles y ordenadores modernos. Lo más llamativo de este estudio es que los ordenadores Mac de Apple son los más vulnerables, alcanzando una precisión a la hora de espiar el historial que roza la perfección, superando con creces a los sistemas con Windows.

edge ia más privacidad
Artigo relacionado:
Edge AI y privacidad: IA potente sin entregar tus datos

¿Cómo funciona exactamente el ataque FROST?

El nombre completo de esta amenaza es Fingerprinting Remotely using OPFS-based SSD Timing. Para que el ataque se active, basta con que el usuario entre en una página web que contenga un código JavaScript malintencionado. A partir de ese instante, el sistema empieza a monitorizar la actividad del disco de almacenamiento para deducir qué sitios se han visitado previamente.

Funcionamiento de la técnica FROST en almacenamiento sólido

La clave de todo este asunto reside en una función llamada Origin Private File System (OPFS), que está presente en la mayoría de los navegadores actuales. Esta herramienta permite que las aplicaciones web escriban datos muy rápido, pero los atacantes la usan para medir las variaciones en los tiempos de respuesta del SSD, creando un patrón único para cada sitio web visitado.

La inteligencia artificial como aliada del espionaje

Para procesar toda esa maraña de datos, los investigadores han recurrido a una red neuronal convolucional, que es un tipo de inteligencia artificial entrenada para reconocer patrones específicos. Gracias a esta tecnología, es posible vincular las fluctuaciones de rendimiento del disco con páginas muy populares como Google o YouTube, que dejan una huella digital inconfundible en el hardware.

Día del Backup
Artigo relacionado:
Día del Backup: cómo proteger tus datos en la era del ransomware y la IA

Es curioso ver cómo cada sitio web provoca unos picos de actividad tan característicos que la IA puede identificarlos sin despeinarse. En las pruebas realizadas, se logró una exactitud del 96 % en los equipos de Apple, lo que demuestra que la arquitectura de estos dispositivos facilita, sin querer, la tarea a los posibles ciberdelincuentes.

El modo incógnito no sirve para nada ante esta amenaza

Muchos usuarios piensan que navegando en modo privado están a salvo de miradas indiscretas, pero lo cierto es que con FROST esa protección es de papel. El ataque no depende del historial que guarda el navegador, sino de las variaciones físicas y temporales que ocurren en el propio disco cuando se cargan los elementos de una web.

Por mucho que borres las cookies o cierres la sesión, el comportamiento físico del SSD al procesar los datos es el que te delata. Esto significa que un atacante podría reconstruir tus hábitos de navegación con total impunidad, incluso si utilizas herramientas diseñadas específicamente para mantener tu privacidad a buen recaudo.

Artigo relacionado:
Mejor programa para reparar disco duro gratis

¿Qué dicen los gigantes tecnológicos al respecto?

Antes de soltar la bomba de forma pública, los expertos austriacos se pusieron en contacto con Google, Apple y Mozilla para contarles el problema. Sin embargo, la respuesta no ha sido la que muchos esperaban. Los desarrolladores de Chromium dicen que este tipo de rastreo no es una vulnerabilidad crítica, mientras que Apple ha preferido mirar hacia otro lado de momento.

Por su parte, Mozilla ha reconocido que la investigación es válida, pero aún no han movido ficha para implementar parches. La realidad es que, aunque por ahora no hay pruebas de que se esté usando en el mundo real, la vulnerabilidad está ahí y los fabricantes de software no parecen tener mucha prisa por ponerle solución.

Consejos para no ponérselo fácil a los atacantes

A falta de soluciones oficiales, los investigadores proponen un par de formas de vigilar si algo raro está pasando en nuestro ordenador. Una de las señales de alerta más claras es una reducción repentina y masiva de espacio en el disco; hablamos de cientos de gigabytes que desaparecen de golpe, algo similar a lo que ocurre cuando instalas un videojuego pesado.

Otra medida interesante sería que los navegadores pidieran permiso antes de usar la API OPFS, aunque esta opción todavía no está disponible para el gran público. De momento, nos toca estar atentos a cualquier comportamiento extraño en el rendimiento del almacenamiento de nuestros equipos, especialmente si notas que tienes la computadora lenta, para evitar que nuestra actividad en la red acabe en manos de quien no debe.

Este descubrimiento deja claro que incluso los componentes más rápidos de nuestra tecnología moderna tienen sus puntos débiles. Aunque todavía estemos en una fase teórica de la amenaza, saber que el propio funcionamiento del SSD puede exponer nuestros datos más privados obliga a replantearse la seguridad desde el hardware hacia arriba. Estaremos pendientes de si Apple o Google deciden finalmente tomar cartas en el asunto para proteger a los usuarios de este ingenioso método de fingerprinting.

Artigo relacionado:
Programa para borrar archivos en Windows

Añadir como fuente preferida en Google