FROST rünnak: brauserid luuravad kasutaja käitumist SSD juurdepääsuaegade kaudu (heise.de)
0xBASE LUUREÜLEVAADE
- FROST rünnak kasutab SSD juurdepääsuaegu külgkanalina brauserist.
- Tuvastamismäär macOS-is: 88,95% veebisaitide puhul, 95,83% rakenduste puhul.
- Brauseritootjad pole veel vastumeetmeid rakendanud.
"Teadlased demonstreerisid FROST külgkanali rünnakut, mis kasutab brauserist SSD juurdepääsuaegu, et tuvastada külastatud veebisaite ja avatud rakendusi. Rünnak kasutab Origin Private File System API (OPFS) ja möödub lehevahemälust. MacOS-is saavutati veebisaitide puhul 88,95% ja rakenduste puhul 95,83% täpsus. Brauseritootjad pole veel vastumeetmeid rakendanud."
kommentaare veel pole.