0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Атака FROST: браузери шпигують за поведінкою користувачів через час доступу до SSD (heise.de)

0xBASE INTEL BRIEF
  • Атака FROST використовує час доступу до SSD як побічний канал з браузера.
  • Рівень виявлення в macOS: 88,95% для веб-сайтів, 95,83% для додатків.
  • Виробники браузерів ще не впровадили контрзаходи.

"Дослідники продемонстрували атаку побічним каналом FROST, яка використовує час доступу до SSD з браузера для визначення відвіданих веб-сайтів і відкритих додатків. Атака використовує API Origin Private File System (OPFS) і обходить кеш сторінок. У macOS точність склала 88,95% для веб-сайтів і 95,83% для додатків. Виробники браузерів ще не впровадили контрзаходи."

#побічний канал SSD #відбиток браузера #API OPFS

Матриця обговорення

0 segments

коментарів ще немає.