Une page web peut deviner votre navigation rien qu’en surveillant votre SSD
Des chercheurs viennent de présenter une attaque d’un genre particulier, baptisée FROST, qui appartient à la famille des canaux auxiliaires : plutôt que d’exploiter un bug, elle déduit des informations sensibles à partir d’un signal qui n’était pas censé en révéler.
Ici, ce signal, c’est le minuscule temps de réaction de votre disque SSD, et il suffit à une page web pour deviner quels autres sites et quelles applications occupent votre machine, sans bug à exploiter, sans extension douteuse, sans la moindre demande de permission.
