Websites have a new way to spy on visitors: analyzing their SSD activity

原始链接: https://arstechnica.com/security/2026/05/websites-have-a-new-way-to-spy-on-visitors-analyzing-their-ssd-activity/

Hacker News 上近期的一项讨论指出了一种复杂的网站窃听方法,即通过分析固态硬盘(SSD)的活动来监视访客。攻击者可以通过测量本地存储输入/输出(I/O)操作的延迟,检测到其他打开的标签页所产生的后台活动。 该技术基于不同网站会产生独特 I/O 模式这一事实——例如 Gmail 的后台轮询或内存密集型网页的数据交换——这些操作会干扰攻击者自身的 I/O 请求。通过测量这些延迟并利用神经网络进行处理,攻击者理论上可以指纹识别出用户当前打开了哪些网站。 然而,该讨论中的专家指出,这种方法极易受到噪声干扰。文件同步、种子下载或加密货币挖矿等后台进程很可能会掩盖这些信号,从而使该技术失效。此外,不执行后台 I/O 的简单静态网站对此类追踪具有免疫力。尽管该方法在技术上具有创新性,但在现实中高流量的浏览器环境下,它仍面临巨大的实践障碍。
相关文章

原文
联系我们 contact @ memedata.com