👀 Слежка через вкладку в браузере — 3 сентября 2026 г. в 12:00:05.774
👀 Слежка через вкладку в браузере Исследователи из Грацского технического университета в Австрии продемонстрировали новый метод слежки за пользователем без внедрения зловредов в систему жертвы. Для атаки достаточно, чтобы пользователь оставил в браузере открытой вкладку с сайтом злоумышленника. В основе этого метода, получившего название FROST, лежат особенности работы твердотельных дисков (SSD) и штатная функция браузеров OPFS, которая предоставляет сайтам собственную виртуальную файловую систему. Вредоносная страница непрерывно обращается к диску и замеряет микрозадержки при доступе к данным, возникающие из-за конкуренции за ресурс. Анализируя эти данные, атакующий может получать информацию об активности пользователя — например, какие программы он запускает и какие веб-страницы просматривает. Как работает эта атака и насколько велика угроза на самом деле — разбираемся в нашей статье.

