Une nouvelle méthode d'espionnage en ligne suscite des inquiétudes sur notre vie privée

Une nouvelle technique d'espionnage en ligne use des disques SSD pour suivre discrètement les utilisateurs.
Une nouvelle méthode d'espionnage en ligne suscite des inquiétudes sur notre vie privée
Les sites web disposent désormais d’une nouvelle technique pour surveiller leurs visiteurs: l’analyse des activités liées au SSD de leur ordinateur (illustration) - BFM Tech
La surveillance des activités numériques évolue à une vitesse alarmante. Après les cookies et le fingerprinting, voilà que des chercheurs dévoilent une méthode d'espionnage s'appuyant sur l'activité des disques SSD. Une technique difficile à détecter qui pourrait rapidement tomber entre de mauvaises mains.

Pendant des années, les sites internet ont affiné des stratégies de suivi de plus en plus sophistiquées. On parle ici de l'analyse de l'historique de navigation ou de l'enregistrement en temps réel des frappes de clavier. Les cookies, bien que fondamentaux, se voient relégués au second plan par ces nouvelles avancées.

Les petits fichiers que l'on retrouve sur nos appareils permettent de garder en mémoire des éléments comme la langue ou le contenu d'un panier d'achat. Cependant, des méthodes plus subtiles et inattendues voient le jour, impliquant l'exploration des interactions matérielles des disques SSD, qui sont conçus pour une vitesse d'accès élevée.

Cette démarche vise à capter des signaux techniques discrets afin d'améliorer le suivi des utilisateurs. La technique, nommée 'FROST', permet aux sites de traquer non seulement les pages visitées par l'utilisateur, mais également les applications momentanément ouvertes sur ses appareils.

Une porte dérobée… inédite?

Dans un article scientifique publié par l'Université de technologie de Graz, en Autriche, les chercheurs détaillent comment cette méthode repose sur l'exploitation d'un 'canal auxiliaire'. Ce dernier inclut des éléments comme les 'émissions électromagnétiques' ou même le temps nécessaire pour achever une tâche donnée.

En surveillant ces signaux, des attaquants pourraient potentiellement contourner des mesures de sécurité pour extraire des données sensibles. Avec 'FROST', il est possible d'observer comment les divers logiciels interagissent avec le disque SSD. Par exemple, en mesurant les temps d'accès, ces chercheurs ont pu déduire les onglets ouverts, et même les autres navigateurs utilisés, ce qui pose de sérieuses questions sur la confidentialité.

"Les navigateurs web ont évolué pour devenir des plateformes capables d'exécuter des applications complexes. Si ces améliorations apportent de nouvelles opportunités, elles augmentent parallèlement les risques de vulnérabilités", souligne l'étude de l'Université de technologie de Graz.

Le site Ars Technica mentionne également certaines limitations de cette technique, bien que celles-ci soient considérées comme 'relativement faibles'. La méthode nécessite un 'fichier OPFS' très volumineux, rendant toute attaque à grande échelle aisément détectable. Ajoutons qu'elle ne fonctionne que si les données sont effectivement stockées sur le SSD de l'utilisateur.

Pour se prémunir contre cette menace, les experts recommandent de fermer les onglets non utilisés et de surveiller les fichiers produits par des sites douteux. De plus, il serait judicieux de contrôler la taille des fichiers OPFS dans les navigateurs. Actuellement, aucune 'attaque FROST' n'a été observée en conditions réelles, bien que des essais montrent que la méthode pourrait être mise en pratique sur plusieurs systèmes.

Lire aussi

Une sexagénaire à Toulouse s'alarme de l'humidité dans son appartement
Découvrez le combat d'une sexagénaire toulousaine victime de problèmes d'humidité dans son logement social, et ses démarches judiciaires pour obtenir réparation.
14h09
Christian Curtil : avocats aux affaires et défenseur des valeurs
Explorez l'univers de Christian Curtil, avocat d'affaires reconnu pour son expertise et son engagement envers la justice. Un parcours exceptionnel au service des entreprises.
11h33
Xbox : une renaissance pour ses 25 ans
Découvrez comment Xbox, avec Matt Booty à sa tête, se réinvente à l'occasion de son 25e anniversaire. Une stratégie centrée sur la communauté et des franchises emblématiques.
11h00
Anticipation d'une hausse du Livret A : le patron de la Caisse des dépôts fait le point
Le directeur de la Caisse des dépôts prévoit une hausse du taux du Livret A à 1,8% en août, pour compenser l'inflation croissante en France.
10h33
Tensions géopolitiques et inflation : les Bourses européennes en équilibre précaire
Les Bourses européennes peinent à trouver leur élan, en raison des tensions au Moyen-Orient et des hausses potentielles des taux par la BCE.
09h34
Une offre exceptionnelle sur le Samsung Galaxy S25 Ultra chez AliExpress
Découvrez l'incroyable remise sur le Samsung Galaxy S25 Ultra chez AliExpress. Un must-have à prix réduit.
08h42