Medium

New FROST Attack Lets Websites Track What Sites and Apps You Open via SSD Timing

Was ist passiert?

Sicherheitsforscher der Grazer Technischen Universität haben einen neuen Angriffsvektor namens FROST entdeckt, der es böswilligen Websites ermöglicht, nachzuverfolgen, welche Seiten Sie besuchen und welche Anwendungen Sie öffnen. Der Angriff funktioniert ausschließlich mit JavaScript und misst die Zugriffszeiten auf Ihren SSD-Speicher – ohne Native Code, Browser-Extensions oder Benutzerberechtigungen.

Hintergrund & Bedeutung

Die FROST-Attacke exploitiert Timing-Unterschiede beim Zugriff auf Solid State Drives. Wenn Sie eine infizierte Website besuchen und diese im Hintergrund geöffnet lassen, kann sie kontinuierlich die SSD-Kontention überwachen. Durch Analyse der Zugriffszeiten können Angreifer auf geöffnete Anwendungen und besuchte Websites schließen – eine massive Verletzung Ihrer digitalen Privatsphäre. Das Besondere: Es bedarf keiner verdächtigen Aktivitäten oder Berechtigungsanfragen, die den Nutzer warnen würden.

Empfehlungen fuer IT-Teams

IT-Sicherheitsteams sollten unverzüglich Maßnahmen einleiten:

  • Browser und Betriebssysteme auf den aktuellen Stand aktualisieren
  • JavaScript-Isolation und Sandboxing überprüfen
  • Content Security Policies (CSP) implementieren
  • Mitarbeiter über Tab-Management sensibilisieren
  • Monitoring für verdächtige JavaScript-Aktivitäten einrichten

Fazit

FROST zeigt, dass auch innovative Hardware-Features Sicherheitsrisiken bergen. Organisationen müssen ihre Verteidigungsstrategien anpassen und moderne Isolationsmechanismen verstärken.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/new-frost-attack-lets-websites-track-what-sites-and-apps-you-open-via-ssd-timing/ #CyberNews #SecurityNews #Hacking #CyberSecurity #ITSecurity #TechNews #InfoSec #CyberThreats #Hacker #Security #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 10.06.2026
Alle CVEs ansehen