Atak FROST: przeglądarki szpiegują zachowanie użytkownika za pomocą czasów dostępu do SSD (heise.de)
BRIEF WYWIADOWCZY 0xBASE
- Atak FROST wykorzystuje czasy dostępu do SSD jako kanał boczny z przeglądarki.
- Wskaźnik wykrywania w macOS: 88,95% dla stron internetowych, 95,83% dla aplikacji.
- Producenci przeglądarek nie wdrożyli jeszcze środków zaradczych.
"Naukowcy zademonstrowali atak kanałem bocznym FROST, który wykorzystuje czasy dostępu do SSD z poziomu przeglądarki do ustalenia odwiedzanych stron internetowych i otwartych aplikacji. Atak wykorzystuje API Origin Private File System (OPFS) i omija pamięć podręczną stron. W systemie macOS osiągnięto 88,95% dokładności dla stron internetowych i 95,83% dla aplikacji. Producenci przeglądarek nie wdrożyli jeszcze środków zaradczych."
#kanał boczny SSD
#odcisk palca przeglądarki
#API OPFS
brak komentarzy.