Peneliti Austria Temukan FROST, Celah Keamanan Baru yang Mengintai Aktivitas Web Lewat SSD
Sebuah tim peneliti di Austria berhasil menemukan metode baru yang memungkinkan situs web mengamati aktivitas pengguna secara diam-diam.
Teknik ini tidak bergantung pada cookie, skrip pelacakan, atau sidik jari konvensional.
>>> Google Rombak Total Tampilan Kotak Pencarian dengan AI
Metode ini dinamakan FROST, kependekan dari fingerprinting remotely using OPFS-based SSD timing. Para peneliti memanfaatkan celah keamanan yang mengeksploitasi perilaku latensi waktu dari Solid-State Drive (SSD).
Cara Kerja FROST
FROST bekerja dengan memantau bagaimana berbagai program bersaing untuk mengakses ruang penyimpanan. Persaingan ini meninggalkan jejak perbedaan waktu kecil yang dapat diukur secara akurat.
Dengan memantau pergeseran waktu tersebut, model dapat menentukan situs dan aplikasi apa saja yang sedang aktif digunakan.
Pendekatan ini termasuk dalam side-channel attack, di mana informasi disimpulkan dari perilaku sistem melalui latensi SSD.
Serangan FROST dapat berjalan sepenuhnya dari dalam browser. Langkah pertama adalah mengeksploitasi Origin Private File System (OPFS) menggunakan JavaScript untuk berinteraksi dengan fitur penyimpanan terisolasi.
Meskipun berada di dalam sandbox perangkat lunak, sistem ini tetap berbagi perangkat keras SSD yang sama.
Skrip nakal kemudian membuat file berukuran besar di OPFS dan membacanya berulang kali untuk merekam durasi setiap operasi.
Analisis sinyal latensi terjadi saat aplikasi atau tab browser lain aktif menggunakan SSD, sehingga waktu pembacaan file bergeser.
Peneliti menggunakan convolutional neural network untuk menginterpretasikan pola latensi tersebut.
>>> Slank, Yura Yunita, hingga Ella Mai Meriahkan Java Jazz Festival 2026
Setelah model AI dilatih, sistem dapat mengasosiasikan sinyal waktu tertentu dengan aktivitas spesifik pengguna. Aktivitas yang terdeteksi meliputi membuka aplikasi chat hingga mengakses website tertentu.
Update Terbaru
VPN Online Gratis dan Aman 2026: Cara Buka Situs Terblokir Tanpa Aplikasi
Minggu / 31-05-2026, 23:31 WIB
Jadwal dan Link Live Streaming Timnas Indonesia U-19 vs Myanmar di Piala AFF U-19 2026
Minggu / 31-05-2026, 23:30 WIB
Dolar Melejit, Ini 5 HP Paling Worth It di 2026, Ada yang Cuma Rp1 Jutaan
Minggu / 31-05-2026, 23:29 WIB
Manfaat Sertifikat TKA 2026 untuk Daftar SPMB dan Jenjang Pendidikan
Minggu / 31-05-2026, 23:29 WIB
Resmi, Patung Mbah Belet Bakal Dikeluarkan dari Museum Saat Waisak 2026 di Borobudur
Minggu / 31-05-2026, 23:29 WIB
Update Harga HP Baru Rilisan 2026 dari Berbagai Merek Mulai Rp1 Jutaan
Minggu / 31-05-2026, 23:24 WIB
BMKG Peringatkan Gelombang Hingga 4 Meter, Pelayaran Diminta Waspada
Minggu / 31-05-2026, 23:24 WIB
5 Rekomendasi Kuliner Dekat Malioboro dan Tugu Jogja Terbaru 2026 yang Wajib Dicoba
Minggu / 31-05-2026, 23:24 WIB
23 Kode Redeem FC Mobile Terbaru 31 Mei 2026, Spesial Akhir Pekan Banjir Rank Up Koin
Minggu / 31-05-2026, 23:19 WIB
Alasan PSG dan Arsenal Gagal Dapat Penalti di Final Liga Champions 2026
Minggu / 31-05-2026, 23:19 WIB
5 Fakta Mengejutkan Jelang Fajar/Fikri di Final Singapore Open 2026
Minggu / 31-05-2026, 23:19 WIB
38 Kode Redeem FF Terbaru 31 Mei 2026: Klaim SG2 Golden dan MP40 Cobra
Minggu / 31-05-2026, 23:14 WIB
Resmi Gabung Barcelona Rp1,49 T, Anthony Gordon Buat Pengakuan Mengejutkan
Minggu / 31-05-2026, 23:14 WIB
Start P13 di Moto3 Italia 2026, Veda Ega Pratama Optimis dengan Strategi Khusus
Minggu / 31-05-2026, 23:14 WIB






