Атака FROST: браузери шпигують за поведінкою користувачів через час доступу до SSD (heise.de)
0xBASE INTEL BRIEF
- Атака FROST використовує час доступу до SSD як побічний канал з браузера.
- Рівень виявлення в macOS: 88,95% для веб-сайтів, 95,83% для додатків.
- Виробники браузерів ще не впровадили контрзаходи.
"Дослідники продемонстрували атаку побічним каналом FROST, яка використовує час доступу до SSD з браузера для визначення відвіданих веб-сайтів і відкритих додатків. Атака використовує API Origin Private File System (OPFS) і обходить кеш сторінок. У macOS точність склала 88,95% для веб-сайтів і 95,83% для додатків. Виробники браузерів ще не впровадили контрзаходи."
#побічний канал SSD
#відбиток браузера
#API OPFS
коментарів ще немає.