Attacco FROST: i browser spiiano il comportamento dell'utente tramite i tempi di accesso SSD (heise.de)
0xBASE INTEL BRIEF
- L'attacco FROST utilizza i tempi di accesso SSD come canale laterale dal browser.
- Tasso di rilevamento su macOS: 88,95% per i siti web, 95,83% per le app.
- I produttori di browser non hanno ancora implementato contromisure.
"I ricercatori hanno dimostrato l'attacco a canale laterale FROST, che utilizza i tempi di accesso SSD dal browser per dedurre siti web visitati e applicazioni aperte. L'attacco utilizza l'API Origin Private File System (OPFS) e bypassa la cache di pagina. Su macOS, ha raggiunto una precisione dell'88,95% per i siti web e del 95,83% per le app. I produttori di browser non hanno ancora implementato contromisure."
#canale laterale SSD
#impronta browser
#API OPFS
ancora nessun commento.