Atacul FROST: browserele spionează comportamentul utilizatorilor prin timpii de acces SSD (heise.de)
0xBASE INTEL BRIEF
- Atacul FROST folosește timpii de acces SSD ca canal lateral din browser.
- Rata de detectare pe macOS: 88,95% pentru site-uri web, 95,83% pentru aplicații.
- Producătorii de browsere nu au implementat încă măsuri de contracarare.
"Cercetătorii au demonstrat atacul pe canal lateral FROST, care folosește timpii de acces SSD din browser pentru a deduce site-urile web vizitate și aplicațiile deschise. Atacul folosește API-ul Origin Private File System (OPFS) și ocolește memoria cache a paginilor. Pe macOS, a atins o precizie de 88,95% pentru site-uri web și 95,83% pentru aplicații. Producătorii de browsere nu au implementat încă măsuri de contracarare."
#canal lateral SSD
#amprentă browser
#API OPFS
niciun comentariu momentan.