FROST: Amprentare digitală la distanță utilizând sincronizarea SSD bazată pe OPFS (hannesweissteiner.com)
0xBASE INTEL BRIEF
- Prima utilizare a API-ului OPFS pentru atacuri pe canal lateral
- Canal ascuns cu 661 bit/s pe Linux
- Identificare site-uri web cu F1 de 88,95%
"Cercetătorii de la Universitatea de Tehnologie din Graz demonstrează că API-ul Origin Private File System (OPFS) din browsere poate fi exploatat pentru a măsura timpii de acces SSD și a deduce activitățile utilizatorului, precum site-urile web vizitate sau aplicațiile în execuție. Atacul nu necesită executarea de cod nativ și rulează în sandbox-ul browserului. Obține un scor F1 de 88,95% pentru identificarea site-urilor web și 95,83% pentru aplicații."
#canal lateral SSD
#securitate browser
#risc confidențialitate
niciun comentariu momentan.