Des chercheurs autrichiens ont révélé une nouvelle vulnérabilité baptisée Frost, permettant à un site web de surveiller l’activité d’un utilisateur via les temps d’accès au SSD. En utilisant le système de fichiers OPFS, cette attaque par canal auxiliaire peut identifier les applications et sites ouverts avec une précision dépassant les 95 %.
“L’attaquant mesure continuellement la contention du SSD en effectuant des lectures aléatoires à partir d’un grand fichier OPFS.” Les chercheurs, via <a href="https://arstechnica.

- 88,95 % pour l’identification des sites Web visités.
- 95,83 % pour la détection des applications ouvertes sur le système.
“Cependant, comme la performance de la primitive est similaire entre macOS et Linux, nous nous attendons à une performance similaire pour la classification complète.

- Fermer les onglets de navigation dès qu’ils ne sont plus nécessaires.
- Surveiller la création et la taille inhabituelle des fichiers alloués par l’OPFS pour des sites inconnus.
- Attendre les mises à jour des navigateurs, les chercheurs préconisant de limiter la taille maximale autorisée pour ces fichiers afin de neutraliser ce canal auxiliaire.

