Nuevo ataque de canal lateral usa el SSD del navegador para espiar al usuario (arstechnica.com)
RESUMEN DE INTELIGENCIA 0xBASE
- FROST mide contención del SSD mediante JavaScript y OPFS.
- Identifica sitios web y aplicaciones abiertas.
- Requiere archivo OPFS >1 GB; solo prueba de concepto.
"Investigadores presentaron FROST, un ataque de canal lateral que mide la actividad del SSD mediante JavaScript y el Origin Private File System (OPFS). Usando una red neuronal convolucional, puede identificar qué sitios web y aplicaciones tiene abiertas el visitante. El ataque necesita un archivo OPFS de al menos 1 GB y se probó en macOS y Linux. Las mitigaciones incluyen cerrar pestañas no usadas o limitar el tamaño del OPFS."
#ataque de canal lateral
#huella digital del navegador
#tiempo del SSD
aún no hay comentarios.