FROST: Zdalne odciskanie palców za pomocą pomiarów czasu SSD opartych na OPFS (hannesweissteiner.com)
BRIEF WYWIADOWCZY 0xBASE
- Pierwsze wykorzystanie API OPFS do ataków kanałem bocznym
- Ukryty kanał z przepustowością 661 bit/s na Linuxie
- Identyfikacja stron internetowych z F1 88,95%
"Naukowcy z Politechniki w Grazu pokazują, że interfejs API Origin Private File System (OPFS) w przeglądarkach może być wykorzystany do pomiaru czasów dostępu do dysku SSD i wnioskowania o aktywnościach użytkownika, takich jak odwiedzane strony internetowe czy uruchomione aplikacje. Atak nie wymaga wykonania kodu natywnego i działa w środowisku piaskownicy przeglądarki. Osiąga wynik F1 88,95% dla identyfikacji stron internetowych i 95,83% dla aplikacji."
#kanał boczny SSD
#bezpieczeństwo przeglądarki
#ryzyko prywatności
brak komentarzy.