Twój dysk SSD zdradza, co masz otwarte. Atak FROST nie pyta o zgodę

Badacze odkryli, że złośliwa strona internetowa może z 89-95% dokładnością wykryć, jakie karty i aplikacje masz otwarte, analizując mikroopóźnienia dysku SSD. Nie potrzeba instalacji ani uprawnień. Wystarczy wejść na stronę.
z- 43
- #
- #
- #
- #
- #
- #




















Atak przez kanał boczny: Zagrożenie nie wynika z luki w kodzie systemu (typu zero-day) czy zainfekowanego oprogramowania, ale ze specyfiki działania sprzętu. Gdy różne programy i karty przeglądarki jednocześnie korzystają z tego samego dysku SSD, ich operacje nawzajem na siebie wpływają, powodując mikroskopijne opóźnienia.
Wykorzystanie funkcji przeglądarki: Skrypt JavaScript na złośliwej stronie wykorzystuje legalny i standardowy mechanizm Origin Private File