Une nouvelle méthode d'espionnage en ligne suscite des inquiétudes sur notre vie privée

Une nouvelle technique d'espionnage en ligne use des disques SSD pour suivre discrètement les utilisateurs.
Une nouvelle méthode d'espionnage en ligne suscite des inquiétudes sur notre vie privée
Les sites web disposent désormais d’une nouvelle technique pour surveiller leurs visiteurs: l’analyse des activités liées au SSD de leur ordinateur (illustration) - BFM Tech
La surveillance des activités numériques évolue à une vitesse alarmante. Après les cookies et le fingerprinting, voilà que des chercheurs dévoilent une méthode d'espionnage s'appuyant sur l'activité des disques SSD. Une technique difficile à détecter qui pourrait rapidement tomber entre de mauvaises mains.

Pendant des années, les sites internet ont affiné des stratégies de suivi de plus en plus sophistiquées. On parle ici de l'analyse de l'historique de navigation ou de l'enregistrement en temps réel des frappes de clavier. Les cookies, bien que fondamentaux, se voient relégués au second plan par ces nouvelles avancées.

Les petits fichiers que l'on retrouve sur nos appareils permettent de garder en mémoire des éléments comme la langue ou le contenu d'un panier d'achat. Cependant, des méthodes plus subtiles et inattendues voient le jour, impliquant l'exploration des interactions matérielles des disques SSD, qui sont conçus pour une vitesse d'accès élevée.

Cette démarche vise à capter des signaux techniques discrets afin d'améliorer le suivi des utilisateurs. La technique, nommée 'FROST', permet aux sites de traquer non seulement les pages visitées par l'utilisateur, mais également les applications momentanément ouvertes sur ses appareils.

Une porte dérobée… inédite?

Dans un article scientifique publié par l'Université de technologie de Graz, en Autriche, les chercheurs détaillent comment cette méthode repose sur l'exploitation d'un 'canal auxiliaire'. Ce dernier inclut des éléments comme les 'émissions électromagnétiques' ou même le temps nécessaire pour achever une tâche donnée.

En surveillant ces signaux, des attaquants pourraient potentiellement contourner des mesures de sécurité pour extraire des données sensibles. Avec 'FROST', il est possible d'observer comment les divers logiciels interagissent avec le disque SSD. Par exemple, en mesurant les temps d'accès, ces chercheurs ont pu déduire les onglets ouverts, et même les autres navigateurs utilisés, ce qui pose de sérieuses questions sur la confidentialité.

"Les navigateurs web ont évolué pour devenir des plateformes capables d'exécuter des applications complexes. Si ces améliorations apportent de nouvelles opportunités, elles augmentent parallèlement les risques de vulnérabilités", souligne l'étude de l'Université de technologie de Graz.

Le site Ars Technica mentionne également certaines limitations de cette technique, bien que celles-ci soient considérées comme 'relativement faibles'. La méthode nécessite un 'fichier OPFS' très volumineux, rendant toute attaque à grande échelle aisément détectable. Ajoutons qu'elle ne fonctionne que si les données sont effectivement stockées sur le SSD de l'utilisateur.

Pour se prémunir contre cette menace, les experts recommandent de fermer les onglets non utilisés et de surveiller les fichiers produits par des sites douteux. De plus, il serait judicieux de contrôler la taille des fichiers OPFS dans les navigateurs. Actuellement, aucune 'attaque FROST' n'a été observée en conditions réelles, bien que des essais montrent que la méthode pourrait être mise en pratique sur plusieurs systèmes.

Lire aussi

Une nouvelle méthode d'espionnage en ligne suscite des inquiétudes sur notre vie privée
Découvrez comment une technique d'espionnage inédite utilisant les disques SSD menace la vie privée en ligne. Les experts appellent à la vigilance face à cette méthode difficile à contrer.
18h57
Bitcoin : un plongeon inattendu qui sème le doute chez les investisseurs
Analyse de la récente chute du bitcoin, accompagné de facteurs géopolitiques et financiers influents. Découvrez les raisons derrière ce retournement.
18h25
Les vagues de chaleur risquent d'impacter lourdement l'économie européenne
Une étude révèle que les vagues de chaleur pourraient coûter des milliards à l'économie européenne, accentuant les déficits publics et réduisant la croissance dans plusieurs pays.
17h12
Une impulsion pour l'innovation : Alouette.ai propulsée par la Région dans France 2030
Alouette.ai, start-up niortaise, reçoit un appui de la Région dans le cadre de France 2030, visant l'innovation et l'industrialisation en Nouvelle-Aquitaine.
15h39
Michelin : réorganisation majeure et 1.500 postes supprimés en France
Michelin annonce la suppression de 1.500 postes en France sur trois ans, face à des coûts de production élevés et une baisse des ventes.
10h55
Entreprises et politiques : un fossé à combler
Découvrez comment les PME se sentent de plus en plus déconnectées des décisions politiques. Un débat essentiel sur l'avenir de l'économie française.
00h55