FROST-aanval: browsers bespioneren gebruikersgedrag via SSD-toegangstijden (heise.de)
0xBASE INTEL BRIEF
- FROST-aanval gebruikt SSD-toegangstijden als zij kanaal vanuit de browser.
- Detectiepercentage op macOS: 88,95% voor websites, 95,83% voor apps.
- Browserfabrikanten hebben nog geen tegenmaatregelen geïmplementeerd.
"Onderzoekers hebben de zijkanalaanval FROST gedemonstreerd, die via SSD-toegangstijden vanuit de browser informatie over bezochte websites en geopende apps aftapt. De aanval gebruikt de Origin Private File System API (OPFS) en omzeilt de paginacache. Op macOS werd een nauwkeurigheid van 88,95% voor websites en 95,83% voor apps bereikt. Browserfabrikanten hebben nog geen tegenmaatregelen geïmplementeerd."
nog geen reacties.