- Bài viết này giới thiệu 'iLeakage', một cuộc tấn công kênh kề thực thi tạm thời nhắm vào trình duyệt web Safari trên các thiết bị Apple.
- iLeakage cho thấy các cuộc tấn công Spectre vẫn có thể bị khai thác, bất chấp gần 6 năm nỗ lực giảm thiểu.
- Cuộc tấn công này có thể khiến Safari kết xuất một trang web tùy ý và dùng suy đoán thực thi để khôi phục thông tin nhạy cảm bên trong đó.
- Nếu Safari cho phép một trang web độc hại, cuộc tấn công này có thể khôi phục các bí mật từ những mục tiêu giá trị cao như nội dung hộp thư đến Gmail.
- Bài viết cũng cho thấy khả năng khôi phục mật khẩu khi chúng được trình quản lý thông tin xác thực tự động điền.
- Cuộc tấn công này có thể khôi phục thông tin đăng nhập Instagram, nội dung hộp thư đến Gmail và lịch sử xem YouTube.
- Nhóm đứng sau iLeakage gồm các nhà nghiên cứu từ Georgia Tech, University of Michigan và Ruhr University.
- Bài viết cũng cung cấp một mục FAQ trả lời các câu hỏi cơ bản về iLeakage, tầm quan trọng của nó, các cơ chế phòng vệ và khả năng phát hiện.
- Nghiên cứu này nhận được hỗ trợ từ nhiều tổ chức như Air Force Office of Scientific Research (AFOSR), DARPA và National Science Foundation.
- Bài viết nêu rõ rằng các quan điểm và kết luận là của các tác giả và không đại diện cho chính sách chính thức của chính phủ Hoa Kỳ.
1 bình luận
Ý kiến trên Hacker News
iLeakagewindow.open()không chỉ dành riêng cho WebKit, nhưng trong nghiên cứu này, WebKit là engine duy nhất được phân tích chuyên sâu.