Beobachtetes Signal · 1. Juni 2026 · Technical Release · Quelle: t3n · Relevanz: 3/5 · Sentiment: Negativ
Forschungsteam entdeckt neue SSD-Timing-Browserspionagemethode namens Frost
Sicherheitsforscher der TU Graz haben einen neuen browserbasierten Seitenkanalangriff namens "Frost" (Fingerprinting Remotely using OPFS-based SSD Timing) aufgedeckt. Die Methode nutzt die Origin Private File System (OPFS) API, um über JavaScript auf einer manipulierten Website Dateien auf der SSD eines Nutzers zu erstellen, und misst winzige SSD-Timing-Schwankungen, während das Laufwerk andere offene Browser-Tabs oder Anwendungen bedient. Ein KI-Modell analysiert diese Timing-Muster, um abzuleiten, welche Websites oder Programme geöffnet sind. In Tests unter Linux und macOS verzeichnen die Forscher eine Genauigkeit von 88,95 Prozent bei der Identifizierung offener Websites und 95,83 Prozent bei Programmen. Es gibt noch keine Belege für eine aktive Ausnutzung; die vollständigen Ergebnisse sollen im Juli 2026 vorgestellt werden. Große Browser-Anbieter haben bislang keine unmittelbaren Schutzmaßnahmen signalisiert.
Eine neue browserbasierte Seitenkanaltechnik gefährdet die Privatsphäre und könnte Vertrauen, Messungen und die Browsersicherheit beeinträchtigen, was künftige Anpassungen der Web-Plattformen nach sich ziehen könnte.
Marktsignale zu TargetVideo in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Forscher der TU Graz haben einen neuen SSD-Seitenkanalangriff namens "Frost" entwickelt.
- Frost nutzt die OPFS-API via JavaScript, um ohne Nutzendenzustimmung Dateien auf der SSD zu erstellen.
- Eine KI analysiert minimale SSD-Timing-Schwankungen zur Erkennung offener Websites (88,95 % Genauigkeit) und Programme (95,83 % Genauigkeit).
- Die Methode wurde unter Linux und macOS getestet; vollständige Ergebnisse folgen im Juli 2026.
- Bisher gibt es keine Belege für eine aktive Nutzung; Chromium, Safari und Firefox sehen vorerst keinen unmittelbaren Handlungsbedarf.
Verknüpfte Unternehmen
1 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Sicherheitsforschung: KI-Browser geben Passwörter preis
Sicherheitsforscher von LayerX haben eine als „Bioshocking“ bezeichnete Schwachstelle aufgedeckt, die KI-gestützte Browser-Agenten zur Preisgabe sensibler Daten verleitet. Indem Angreifer dem Agenten vorgaukeln, er spiele ein Spiel, können sie ihn dazu bringen, manipulierten Pfaden zu folgen – etwa dem Besuch einer „/code-URL“, die in Tests zu einem GitHub-Repository mit SSH-Zugangsdaten der Nutzer führte. Laut LayerX funktionierte die Methode bei mehreren agentischen Browsertools sowie einem Claude Chrome-Plugin. Dem Bericht zufolge implementierte OpenAI Schutzmaßnahmen für Atlas, Perplexity schloss das Ticket ohne Fix, während Anthropic einen Patch veröffentlichte, der den Exploit nicht stoppte; andere Anbieter reagierten nicht. LayerX empfiehlt Anwendern, nicht benötigte, eingeloggte Dienste vor der Nutzung von KI-Agenten zu schließen und die Berechtigungen der Agenten nach der Verwendung zu entziehen, um das Risiko zu minimieren.
Browser Tampering Surges as VPNs Gain Popularity
Fingerprint published its Device Intelligence Report analyzing 23.4 billion identification events from 7.3 billion unique browsers and devices. The report finds browser tampering nearly doubled year-over-year, with 4.4% of desktop identifications in 2025 showing tampering techniques, while mobile tampering remains below 1%. Desktop sessions show concentrated fraud signals (12% running in virtual machines, 6% with developer tools open) and automation that reaches 8% on desktop and is 96% associated with abuse. VPN use has grown to about one in five identification events across all traffic, shifting network privacy signals from suspicious behavior toward mainstream user privacy practice.
Anonymes Repo veröffentlicht 23 PoCs nach KI-gestütztem Fuzzing
Ein anonymes GitHub-Konto namens „bikini“ hat ein Repository namens „exploitarium“ veröffentlicht, das 23 Ordner mit über zwanzig Proof-of-Concept-Exploits gegen beliebte Open-Source-Projekte umfasst. Zu den betroffenen Zielen gehören unter anderem nmap, Ghidra, FFmpeg, VLC, Firefox, libssh2, c-ares, OpenVPN, Docker, PHP und ImageMagick; einige Einträge verweisen bereits auf CVE-Kennungen. Der Autor gab an, dass die Entdeckung durch einen automatisierten KI-Fuzzing-Workflow (GPT-5.5-3-Codex-Spark) unterstützt wurde, wobei Menschen Kandidaten verifizierten und den Großteil des Exploit-Codes manuell erstellten. Die Veröffentlichung erfolgte ohne vorherige Offenlegung gegenüber den Maintainern, was eine öffentliche Triage auslöste und die Debatte über Full Disclosure versus koordinierte Offenlegung neu entfacht. Der Vorfall unterstreicht die Beschleunigung der Entdeckung von Speicher- und Parsing-Bugs durch KI, weshalb Experten zu raschem Patching, Sandboxing, kontinuierlichem Fuzzing und dem Einsatz speichersicherer Programmiersprachen raten.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
