FROST: Fernidentifikation mittels OPFS-basierter SSD-Zeitsteuerung (hannesweissteiner.com)
0xBASE INTEL BRIEF
- Erstmals OPFS-API für Seitenkanalangriffe genutzt
- Verdeckter Kanal mit 661 bit/s auf Linux
- Webseiten-Identifikation mit 88,95% F1-Score
"Forscher der TU Graz zeigen, dass der Origin Private File System (OPFS) API in Browsern ausgenutzt werden kann, um SSD-Zugriffszeiten zu messen und daraus Benutzeraktivitäten wie besuchte Webseiten oder genutzte Anwendungen zu identifizieren. Der Angriff erfordert keine nativen Code-Ausführungen und funktioniert im Browser-Sandbox. Er erreicht eine Genauigkeit von 88,95% bei der Identifikation von Webseiten und 95,83% bei Anwendungen."
#SSD-Seitenkanal
#Browser-Sicherheit
#Privatsphäre-Risiko
Noch keine Kommentare.