Bezbednosni istraživači sa Tehničkog univerziteta Grac u Austriji objavili su rad o napadu FROST koji omogućava zlonamernom sajtu da identifikuje koje druge sajtove i aplikacije žrtva ima otvorene. Napad meri kašnjenje SSD-a putem JavaScripta u standardnom browser sandboxu, bez potrebe za dozvolama ili interakcijom korisnika.
FROST iskorišćava Origin Private File System (OPFS) API za kreiranje velike datoteke na SSD-u, koja mora biti veća od RAM-a kako bi svako čitanje pogodilo disk. Aktivnost drugih aplikacija stvara merljive skokove u latenciji, koje neuronska mreža prepoznaje. Testiran na M2 Mac Mini, napad je tačno identifikovao sajtove u 89% i aplikacije u 96% slučajeva. Google ne smatra otisak prsta bezbednosnim problemom, pa su popravke malo verovatne.
