FROST – Quand un site web peut vous tracker grâce à votre SSD
FROST, c’est le nom d’une nouvelle attaque qui transforme votre SSD en mouchard. Des chercheurs de l’université de Graz, avec Daniel Gruss au générique (un des cerveaux derrière Spectre et Meltdown), ont montré qu’un simple site web peut deviner quels autres sites et applis vous avez ouverts et cela juste en mesurant les micro-ralentissements de votre disque. Oui, je sais c’est geudin !
Le principe ?
Quand vous ouvrez la page piégée, elle crée discrètement un gros fichier sur votre disque via une API du navigateur baptisée OPFS (
Origin Private File System
), présente aujourd’hui dans tous les navigateurs modernes. C’est ce fichier qui sert de sonde.
