FROST-hyökkäys: selaimet vakoilevat käyttäjän toimintaa SSD-pääsyaikojen avulla (heise.de)
0xBASE INTEL BRIEF
- FROST-hyökkäys käyttää SSD-pääsyaikoja sivukanavana selaimesta.
- Tunnistusaste macOS:ssä: 88,95 % verkkosivustoille, 95,83 % sovelluksille.
- Selainvalmistajat eivät ole vielä toteuttaneet vastatoimia.
"Tutkijat osoittivat FROST-sivukanavahyökkäyksen, joka käyttää SSD-pääsyaikoja selaimesta käsin päätelläkseen vieraillut verkkosivustot ja avoimet sovellukset. Hyökkäys käyttää Origin Private File System -rajapintaa (OPFS) ja ohittaa sivuvälimuistin. MacOS:ssä se saavutti 88,95 % tarkkuuden verkkosivustoille ja 95,83 % sovelluksille. Selainvalmistajat eivät ole vielä toteuttaneet vastatoimia."
#SSD-sivukanava
#selaimen sormenjälki
#OPFS-rajapinta
ei vielä kommentteja.