研究人员发布新方法:通过分析SSD活动监视网页访客
Ars Technica报道,研究人员发表论文展示了一种名为FROST的新型侧信道攻击方法。该方法利用浏览器中运行的JavaScript与源私有文件系统(OPFS)交互,通过分析访客SSD的活动时间等物理表现来监视网页用户,无需用户任何交互。论文作者指出,随着浏览器从简单文档查看器演变为能运行复杂应用的平台,攻击面也随之扩大。FROST与以往针对SSD的竞争侧信道攻击不同,它完全在浏览器内运行,使得Web应用在增强功能的同时也引入了新的安全漏洞。