0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Ataque FROST: Los navegadores espián la actividad del usuario mediante tiempos de acceso a SSD (heise.de)

· hace 59d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • El ataque FROST usa tiempos de acceso a SSD como canal lateral desde el navegador.
  • Tasa de detección en macOS: 88,95 % para sitios web, 95,83 % para aplicaciones.
  • Los fabricantes de navegadores aún no han implementado contramedidas.

"Investigadores demostraron el ataque de canal lateral FROST, que utiliza los tiempos de acceso a SSD desde el navegador para inferir sitios web visitados y aplicaciones abiertas. El ataque usa la API Origin Private File System (OPFS) y evita la caché de página. En macOS, logró un 88,95 % de precisión para sitios web y un 95,83 % para aplicaciones. Los fabricantes de navegadores aún no han implementado contramedidas."

#canal lateral SSD #huella digital navegador #API OPFS

Matriz de discusión

0 segmentos

aún no hay comentarios.