FROST: Op afstand vingerafdrukken via OPFS-gebaseerde SSD-timing (hannesweissteiner.com)
0xBASE INTEL BRIEF
- Eerste gebruik van OPFS API voor zijaanvallen
- Verborgen kanaal met 661 bit/s op Linux
- Website-identificatie met F1 van 88,95%
"Onderzoekers van de Technische Universiteit Graz tonen aan dat de Origin Private File System (OPFS) API in browsers kan worden misbruikt om SSD-toegangstijden te meten en gebruikersactiviteiten zoals bezochte websites of actieve applicaties af te leiden. De aanval vereist geen native code-uitvoering en werkt in de browser sandbox. Het behaalt een F1-score van 88,95% voor website-identificatie en 95,83% voor applicatie-identificatie."
#SSD-zijkanaal
#browserbeveiliging
#privacyrisico
nog geen reacties.