0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

FROST-Angriff: Browser spähen über SSD-Zugriffszeiten Nutzerverhalten aus (heise.de)

0xBASE INTEL BRIEF
  • FROST-Angriff nutzt SSD-Zugriffszeiten als Seitenkanal aus dem Browser.
  • Erkennungsrate unter macOS: 88,95 % bei Webseiten, 95,83 % bei Apps.
  • Browser-Hersteller haben bisher keine Gegenmaßnahmen implementiert.

"IT-Forscher demonstrieren mit FROST einen Seitenkanalangriff, der über SSD-Zugriffszeiten aus dem Browser heraus Informationen über besuchte Webseiten und geöffnete Apps extrahiert. Der Angriff nutzt die Origin Private File System API (OPFS) und umgeht den Page-Cache. Unter macOS erreicht die Erkennungsrate 88,95 % für Webseiten und 95,83 % für Apps. Browser-Hersteller haben bisher keine Gegenmaßnahmen ergriffen."

#SSD-Seitenkanal #Browser-Fingerprinting #OPFS-API

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.