Веб-сайты начали шпионить за посетителями через анализ активности их SSD
У сайтов появился новый способ шпионажа за посетителями: измерение взаимодействий с их твердотельными накопителями. Метод, получивший название FROST (удалённая идентификация с использованием синхронизации SSD на основе OPFS), позволяет сайтам отслеживать другие ресурсы, которые просматривает посетитель, а также то, какие приложения открыты на его устройствах.Метод использует побочный канал — форму утечки, возникающую в результате физических проявлений, таких как электромагнитные излучения, кэши данных или время, необходимое для выполнения задачи.
Измеряя эти проявления, злоумышленники могут расшифровать зашифрованный трафик и получить доступ к другим конфиденциальным данным.Атака измеряет взаимодействие различных процессов, использующих данный ресурс (или конкурирующих за него), в том числе время выполнения определённых операций ввода-вывода (I/O) на SSD-накопителе.
habr.com