0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Atak FROST: przeglądarki szpiegują zachowanie użytkownika za pomocą czasów dostępu do SSD (heise.de)

· 60 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Atak FROST wykorzystuje czasy dostępu do SSD jako kanał boczny z przeglądarki.
  • Wskaźnik wykrywania w macOS: 88,95% dla stron internetowych, 95,83% dla aplikacji.
  • Producenci przeglądarek nie wdrożyli jeszcze środków zaradczych.

"Naukowcy zademonstrowali atak kanałem bocznym FROST, który wykorzystuje czasy dostępu do SSD z poziomu przeglądarki do ustalenia odwiedzanych stron internetowych i otwartych aplikacji. Atak wykorzystuje API Origin Private File System (OPFS) i omija pamięć podręczną stron. W systemie macOS osiągnięto 88,95% dokładności dla stron internetowych i 95,83% dla aplikacji. Producenci przeglądarek nie wdrożyli jeszcze środków zaradczych."

#kanał boczny SSD #odcisk palca przeglądarki #API OPFS

Macierz dyskusji

0 segments

brak komentarzy.