Detección de sitios visitados a través del análisis de la actividad del SSD desde el navegador web
Un grupo de investigadores de la Universidad Técnica de Graz (Austria) ha desarrollado una técnica de ataque por canal lateral llamada FROST (Fingerprinting Remotely using OPFS-based SSD Timing), que permite, a través del análisis de la actividad del disco SSD desde código JavaScript ejecutado en el navegador, determinar los sitios que los usuarios están abriendo con una precisión del 88.95%, así como las aplicaciones que se ejecutan en el sistema con una precisión del 95.83%. Este método también se puede utilizar para establecer un canal de comunicación encubierto […]
