0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

FROST: Impronta digitale remota tramite temporizzazione SSD basata su OPFS (hannesweissteiner.com)

· 57 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Primo utilizzo dell'API OPFS per attacchi a canale laterale
  • Canale nascosto con 661 bit/s su Linux
  • Identificazione siti web con F1 88,95%

"Ricercatori dell'Università di Tecnologia di Graz dimostrano che l'API Origin Private File System (OPFS) nei browser può essere sfruttata per misurare i tempi di accesso all'SSD e dedurre le attività dell'utente come siti web visitati o applicazioni in uso. L'attacco non richiede esecuzione di codice nativo e funziona all'interno della sandbox del browser. Raggiunge un punteggio F1 dell'88,95% per l'identificazione di siti web e del 95,83% per le applicazioni."

#canale laterale SSD #sicurezza browser #rischio privacy

Matrice di discussione

0 segmenti

ancora nessun commento.