FROST-Angriff: Browser spähen über SSD-Zugriffszeiten Nutzerverhalten aus (heise.de)
0xBASE INTEL BRIEF
- FROST-Angriff nutzt SSD-Zugriffszeiten als Seitenkanal aus dem Browser.
- Erkennungsrate unter macOS: 88,95 % bei Webseiten, 95,83 % bei Apps.
- Browser-Hersteller haben bisher keine Gegenmaßnahmen implementiert.
"IT-Forscher demonstrieren mit FROST einen Seitenkanalangriff, der über SSD-Zugriffszeiten aus dem Browser heraus Informationen über besuchte Webseiten und geöffnete Apps extrahiert. Der Angriff nutzt die Origin Private File System API (OPFS) und umgeht den Page-Cache. Unter macOS erreicht die Erkennungsrate 88,95 % für Webseiten und 95,83 % für Apps. Browser-Hersteller haben bisher keine Gegenmaßnahmen ergriffen."
#SSD-Seitenkanal
#Browser-Fingerprinting
#OPFS-API
Noch keine Kommentare.