0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

FROST: Identificación remota mediante temporización de SSD basada en OPFS (hannesweissteiner.com)

· hace 57d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Primer uso de API OPFS para ataques de canal lateral
  • Canal encubierto con 661 bit/s en Linux
  • Identificación de sitios web con F1 del 88,95%

"Investigadores de la Universidad Tecnológica de Graz demuestran que la API Origin Private File System (OPFS) en navegadores puede ser explotada para medir tiempos de acceso a SSD e inferir actividades del usuario como sitios web visitados o aplicaciones en uso. El ataque no requiere ejecución de código nativo y se ejecuta dentro del sandbox del navegador. Alcanza un puntaje F1 del 88,95% para identificación de sitios web y 95,83% para aplicaciones."

#canal lateral SSD #seguridad navegador #riesgo privacidad

Matriz de discusión

0 segmentos

aún no hay comentarios.