Une attaque par canal auxiliaire basée sur le SSD du navigateur (arstechnica.com)
BRIEFING RENSEIGNEMENT 0xBASE
- FROST mesure la contention du SSD via JavaScript et OPFS.
- Identifie les sites Web et applications ouverts.
- Nécessite fichier OPFS >1 Go ; preuve de concept uniquement.
"Des chercheurs ont développé FROST, une attaque par canal auxiliaire qui mesure l'activité du SSD via JavaScript et l'Origin Private File System (OPFS). Un réseau neuronal convolutif permet d'identifier les sites Web et applications ouverts sur l'appareil. L'attaque nécessite un fichier OPFS d'au moins 1 Go et a été testée sur macOS et Linux. Les contre-mesures incluent la fermeture des onglets inutilisés ou la limitation de la taille du fichier OPFS."
#attaque par canal auxiliaire
#empreinte numérique du navigateur
#temporisation SSD
aucun commentaire pour l'instant.