Ataque FROST: Los navegadores espián la actividad del usuario mediante tiempos de acceso a SSD (heise.de)
RESUMEN DE INTELIGENCIA 0xBASE
- El ataque FROST usa tiempos de acceso a SSD como canal lateral desde el navegador.
- Tasa de detección en macOS: 88,95 % para sitios web, 95,83 % para aplicaciones.
- Los fabricantes de navegadores aún no han implementado contramedidas.
"Investigadores demostraron el ataque de canal lateral FROST, que utiliza los tiempos de acceso a SSD desde el navegador para inferir sitios web visitados y aplicaciones abiertas. El ataque usa la API Origin Private File System (OPFS) y evita la caché de página. En macOS, logró un 88,95 % de precisión para sitios web y un 95,83 % para aplicaciones. Los fabricantes de navegadores aún no han implementado contramedidas."
#canal lateral SSD
#huella digital navegador
#API OPFS
aún no hay comentarios.