0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

FROST : Empreinte digitale à distance via la temporisation SSD basée sur OPFS (hannesweissteiner.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • Première utilisation de l'API OPFS pour des attaques par canal latéral
  • Canal caché avec 661 bit/s sous Linux
  • Identification de sites Web avec F1 de 88,95%

"Des chercheurs de l'Université de Technologie de Graz montrent que l'API Origin Private File System (OPFS) dans les navigateurs peut être exploitée pour mesurer les temps d'accès SSD et déduire les activités des utilisateurs comme les sites Web visités ou les applications en cours d'exécution. L'attaque ne nécessite pas d'exécution de code natif et s'exécute dans le bac à sable du navigateur. Elle atteint un score F1 de 88,95 % pour l'identification de sites Web et de 95,83 % pour les applications."

#canal latéral SSD #sécurité navigateur #risque vie privée

Matrice de discussion

1 segment

aucun commentaire pour l'instant.