Международная группа специалистов из Израиля, Австралии и США представили свою работу под названием «Prime+Probe 1, JavaScript 0: Overcoming Browser-based Side-Channel Defenses». Исследования посвящено атакам со стороны хакеров с использованием браузеров.
Как сообщает ToDay News Ufa, эксперты продемонстрировали, что side-channel атаки на браузере возможны даже сегодня, несмотря на все методы защиты производителей. Также следует отметить, что подобные атаки могут сработать даже в защищенных браузерах, которые направлены на конфиденциальность.
Исследователи уверяют, что даже при отключении JavaScript атака по стороннему каналу, также может привести к утечке важных данных. Благодаря данной утечке можно отследить месторасположение пользователя, и какие сайты он посещает.
В научной работе указано, что данная утечка проверялась не только на процессорах Intel, но и на браузерах, которые работают в системах Samsung Exynos, AMD Ryzen и даже новыми чипом M1 от Apple. Ученым впервые удалось доказать, что side-channel атака сработала против Apple M1.