FROST: Identificación remota mediante temporización de SSD basada en OPFS (hannesweissteiner.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Primer uso de API OPFS para ataques de canal lateral
- Canal encubierto con 661 bit/s en Linux
- Identificación de sitios web con F1 del 88,95%
"Investigadores de la Universidad Tecnológica de Graz demuestran que la API Origin Private File System (OPFS) en navegadores puede ser explotada para medir tiempos de acceso a SSD e inferir actividades del usuario como sitios web visitados o aplicaciones en uso. El ataque no requiere ejecución de código nativo y se ejecuta dentro del sandbox del navegador. Alcanza un puntaje F1 del 88,95% para identificación de sitios web y 95,83% para aplicaciones."
#canal lateral SSD
#seguridad navegador
#riesgo privacidad
aún no hay comentarios.