Nieuwe zij-kanaal aanval gebruikt SSD-timing via browser (arstechnica.com)
0xBASE INTEL BRIEF
- FROST meet SSD-contentie via JavaScript en OPFS.
- Identificeert open websites en apps.
- Vereist OPFS-bestand >1 GB; alleen proof-of-concept.
"Onderzoekers hebben FROST ontwikkeld, een zij-kanaal aanval die SSD-activiteit meet via JavaScript en de Origin Private File System (OPFS). Met een convolutioneel neuraal netwerk kunnen open websites en apps worden geïdentificeerd. De aanval vereist een groot OPFS-bestand (≥1 GB) en is getest op macOS en Linux. Mitigaties zijn het sluiten van ongebruikte tabbladen of het beperken van de OPFS-bestandsgrootte."
#zij-kanaal aanval
#browser fingerprinting
#SSD-timing
nog geen reacties.