11:16IT之家(博客/媒体)精选FROST是一种浏览器侧信道攻击,利用JavaScript测量SSD的I/O延迟变化来推断用户正在访问的其他网站。攻击需要创建一个至少1GB的OPFS文件,通过预训练卷积神经网络(CNN)对延迟轨迹进行分类。研究团队已在搭载M2芯片的Mac上完成完整攻击演示,Linux上验证了底层方法,Windows尚未测试。目前无证据表明FROST已被真实攻击。浏览器厂商可通过限制OPFS文件容量来缓解,用户应及时关闭不用的标签页。行业FROSTCNNSSDAI安全侧信道攻击推荐理由:利用SSD偷看你在浏览什么原文