연구진, 브라우저 API로 SSD 활동을 측정해 웹서핑을 엿볼 수 있다고 주장… FROST 공격은 권한이나 사용자 상호작용 없이 사용 중인 앱과 웹사이트를 식별할 수 있어
Researchers say they can spy on your browsing by measuring SSD activity through a browser API — claim FROST attack requires no permissions or user interaction to identify which apps and websites you're using

TL;DR AI
1분핵심 요약
그라츠 공과대 연구진은 JavaScript와 OPFS를 이용해 SSD 타이밍을 측정하는 브라우저 기반 사이드채널 공격 FROST를 공개했다.
이 기법은 지연 시간 급증을 신경망으로 분석해 테스트용 Mac에서 웹사이트를 약 89%, 앱을 약 96% 정확도로 식별했다고 보고됐다.
주요 브라우저에서 동작할 수 있으며, 사용자가 악성 페이지를 방문하기만 해도 되고 권한이나 코드 실행은 필요 없다.
주요 브라우저 벤더들에 통보됐지만 확실한 수정 약속은 없었고, 브라우저 활동만으로 앱·사이트를 추론할 수 있는 개인정보 우려가 커졌다.



