maybeelf Microsoft конференция самит adobe google maybeelf Microsoft

Веб-сайты начали шпионить за посетителями через анализ активности их SSD

У сайтов появился новый способ шпионажа за посетителями: измерение взаимодействий с их твердотельными накопителями. Метод, получивший название FROST (удалённая идентификация с использованием синхронизации SSD на основе OPFS), позволяет сайтам отслеживать другие ресурсы, которые просматривает посетитель, а также то, какие приложения открыты на его устройствах.Метод использует побочный канал — форму утечки, возникающую в результате физических проявлений, таких как электромагнитные излучения, кэши данных или время, необходимое для выполнения задачи.

Измеряя эти проявления, злоумышленники могут расшифровать зашифрованный трафик и получить доступ к другим конфиденциальным данным.Атака измеряет взаимодействие различных процессов, использующих данный ресурс (или конкурирующих за него), в том числе время выполнения определённых операций ввода-вывода (I/O) на SSD-накопителе.

DMCA