FROST: Impronta digitale remota tramite temporizzazione SSD basata su OPFS (hannesweissteiner.com)
0xBASE INTEL BRIEF
- Primo utilizzo dell'API OPFS per attacchi a canale laterale
- Canale nascosto con 661 bit/s su Linux
- Identificazione siti web con F1 88,95%
"Ricercatori dell'Università di Tecnologia di Graz dimostrano che l'API Origin Private File System (OPFS) nei browser può essere sfruttata per misurare i tempi di accesso all'SSD e dedurre le attività dell'utente come siti web visitati o applicazioni in uso. L'attacco non richiede esecuzione di codice nativo e funziona all'interno della sandbox del browser. Raggiunge un punteggio F1 dell'88,95% per l'identificazione di siti web e del 95,83% per le applicazioni."
#canale laterale SSD
#sicurezza browser
#rischio privacy
ancora nessun commento.