Attaque FROST : Les navigateurs espionnent le comportement des utilisateurs via les temps d'accès SSD (heise.de)
BRIEFING RENSEIGNEMENT 0xBASE
- L'attaque FROST utilise les temps d'accès SSD comme canal latéral depuis le navigateur.
- Taux de détection sous macOS : 88,95 % pour les sites web, 95,83 % pour les applications.
- Les fabricants de navigateurs n'ont pas encore mis en œuvre de contre-mesures.
"Des chercheurs ont démontré l'attaque par canal latéral FROST, qui utilise les temps d'accès SSD depuis le navigateur pour déduire les sites web visités et les applications ouvertes. L'attaque utilise l'API Origin Private File System (OPFS) et contourne le cache de pages. Sous macOS, elle a atteint 88,95 % de précision pour les sites web et 95,83 % pour les applications. Les fabricants de navigateurs n'ont pas encore mis en œuvre de contre-mesures."
#canal latéral SSD
#empreinte navigateur
#API OPFS
aucun commentaire pour l'instant.