Modern bilgisayarların vazgeçilmezi olan SSD depolama birimleri, internetteki her adımınızın takip edilmesine neden olabilecek yeni bir güvenlik açığıyla gündemde.
Araştırmacılar, SSD’lerdeki mikrosaniyelik gecikmeleri analiz ederek kullanıcıların hangi web sitelerini ziyaret ettiğini veya hangi uygulamaları kullandığını tespit edebilen “FROST” isimli bir yöntem geliştirdi.
Açılımı “OPFS tabanlı SSD zamanlaması kullanarak uzaktan parmak izi çıkarma” olan bu yöntem, doğrudan dosyalara erişmek yerine sistemin davranışlarını izleyen bir “yan kanal saldırısı” olarak tanımlanıyor.
Saldırı, internet tarayıcılarında bulunan ve web uygulamalarına özel depolama alanı sunan Origin Private File System (OPFS) özelliğini kullanıyor.
Kötü niyetli bir web sitesine girildiğinde çalışan JavaScript kodları, arka planda büyük bir dosya oluşturarak SSD’nin okuma hızını ölçmeye başlıyor.
Eğer kullanıcı o sırada başka bir sekme açarsa veya bir uygulama çalıştırırsa, SSD üzerindeki trafik yoğunlaştığı için erişim hızında küçük sapmalar oluşuyor.
Araştırmacılar, elde edilen bu karmaşık veri setini yapay zeka modelleriyle analiz ederek, gecikme desenlerini belirli web siteleri veya aktivitelerle eşleştirebiliyor.
Yapılan testlerde, yöntemin özellikle Apple’ın M2 işlemcili cihazlarında ve Linux sistemlerde etkili olduğu görüldü. Windows üzerindeki etkileri ise henüz tam olarak netleşmiş değil.
Ancak bu yöntemin önünde ciddi engeller de bulunuyor. Saldırının gerçekleşmesi için tarayıcıda en az 1 GB büyüklüğünde bir dosya oluşturulması gerekiyor; bu da cihazda depolama uyarısı vererek kullanıcının dikkatini çekebilir.
Uzmanlar, tarayıcı geliştiricilerinin depolama erişimlerine kısıtlama getirerek bu tür “zamanlama saldırılarının” önüne geçebileceğini belirtiyor.
FROST ile ilgili tüm teknik detayların Temmuz ayında düzenlenecek DIMVA 2026 etkinliğinde kamuoyuyla paylaşılması bekleniyor.