- Artikel ini memperkenalkan 'iLeakage', serangan side-channel eksekusi transien yang menargetkan browser web Safari pada perangkat Apple.
- iLeakage menunjukkan bahwa serangan Spectre masih dapat dieksploitasi meskipun telah ada hampir 6 tahun upaya mitigasi.
- Serangan ini dapat membuat Safari merender halaman web arbitrer, lalu menggunakan eksekusi spekulatif untuk memulihkan informasi sensitif di dalamnya.
- Jika Safari mengizinkan halaman web berbahaya, serangan ini dapat memulihkan rahasia dari target bernilai tinggi seperti isi kotak masuk Gmail.
- Artikel ini juga menunjukkan pemulihan kata sandi ketika diisi otomatis oleh pengelola kredensial.
- Serangan ini dapat memulihkan kredensial Instagram, isi kotak masuk Gmail, dan riwayat tontonan YouTube.
- Tim di balik iLeakage terdiri dari para peneliti dari Georgia Institute of Technology, University of Michigan, dan Ruhr University.
- Artikel ini juga menyediakan bagian FAQ yang menjawab pertanyaan dasar tentang iLeakage, pentingnya serangan ini, mekanisme pertahanan, dan kemungkinan pendeteksiannya.
- Riset ini didukung oleh beberapa lembaga, termasuk Air Force Office of Scientific Research (AFOSR), Defense Advanced Research Projects Agency (DARPA), dan National Science Foundation.
- Artikel ini menegaskan bahwa pandangan dan kesimpulan yang disampaikan adalah milik para penulis dan tidak mewakili kebijakan resmi pemerintah Amerika Serikat.
1 komentar
Komentar Hacker News
window.open()tidak terbatas hanya pada WebKit, tetapi dalam riset ini satu-satunya engine yang dipelajari secara mendalam adalah WebKit.