Una nueva técnica de espionaje, bautizada como FROST, permite medir la actividad de los discos de estado sólido (SSD) desde el navegador mediante JavaScript, según ha sido detallado por investigadores de seguridad el 1 de junio de 2026. La técnica explota los tiempos de acceso del SSD, que son medibles a través del código ejecutado en la web, lo que abre la puerta a una nueva vía de vigilancia digital.

Los investigadores responsables de detallar FROST han demostrado que «la actividad reveladora del SSD puede medirse en el navegador usando JavaScript simple», según recoge el informe original. Esto significa que un sitio web malicioso podría, en teoría, inferir qué archivos se están leyendo o escribiendo en el disco, comprometiendo la privacidad del usuario sin necesidad de instalar software adicional.

La técnica supone un avance significativo en el campo de los ataques de canal lateral aplicados al hardware. Hasta ahora, medir la actividad del disco requería acceso físico o privilegios elevados en el sistema. FROST, en cambio, funciona desde el navegador, lo que la hace potencialmente accesible a cualquier atacante que pueda alojar una página web o un anuncio malicioso.

El hallazgo ha encendido las alarmas en la comunidad de ciberseguridad. Los investigadores subrayan que la técnica no requiere permisos especiales del usuario más allá de los que normalmente concede un navegador. Aunque no se han revelado datos concretos sobre la precisión o el alcance de la medición, el simple hecho de que sea posible supone un nuevo vector de ataque a la privacidad que afecta a usuarios de todo el mundo.