Nuovo attacco a canale laterale via SSD del browser (arstechnica.com)
0xBASE INTEL BRIEF
- FROST misura la contesa SSD via JavaScript e OPFS.
- Identifica siti web e app aperti.
- Richiede file OPFS >1 GB; solo proof-of-concept.
"Ricercatori hanno sviluppato FROST, un attacco a canale laterale che misura l'attività dell'SSD tramite JavaScript e l'Origin Private File System (OPFS). Usando una rete neurale convoluzionale, può identificare siti web e app aperti sul dispositivo. L'attacco richiede un file OPFS di almeno 1 GB ed è stato testato su macOS e Linux. Le mitigazioni includono la chiusura di schede inutilizzate o la limitazione della dimensione del file OPFS."
#attacco a canale laterale
#impronta digitale del browser
#temporizzazione SSD
ancora nessun commento.