Cette technique permet à des sites web de surveiller toute votre activité sans le moindre logiciel malveillant

Des chercheurs ont mis au jour une méthode inédite pour surveiller les internautes à travers leur navigateur. Elle ne nécessite aucune faille logicielle et fonctionne en silence. Son principe repose sur l'analyse de l'activité du disque dur de la victime.

homme-ordinateur-soucieux
Crédit : 123rf

Les navigateurs web sont devenus bien plus que de simples outils de consultation. Des entreprises comme Google, Microsoft et Adobe y ont développé des suites bureautiques complètes et des éditeurs photo ou vidéo. Cette sophistication croissante élargit aussi leur surface d'attaque. Des dizaines de failles ont été corrigées dans Chrome ces derniers mois. Les navigateurs restent une cible de choix pour les pirates.

Mais toutes les menaces ne passent pas par des failles logicielles. Certaines techniques plus discrètes exploitent des fonctions tout à fait légitimes des navigateurs. Une récente alerte montrait qu'une extension très populaire pour Chrome pouvait être détournée pour voler les données des internautes. Des chercheurs viennent d'aller encore plus loin. Leur méthode ne nécessite même pas d'extension et laisse très peu de traces.

La technique FROST permet à un site d'espionner votre navigation en analysant l'activité de votre disque dur

FROST exploite une fonction standard présente dans tous les navigateurs modernes. Selon une étude publiée par des chercheurs de l'Université de technologie de Graz, la technique s'appuie sur l'OPFS. Il s'agit d'un système de gestion de fichiers intégré en standard dans tous les navigateurs modernes. Cette fonction a été conçue pour permettre aux applications web de stocker des données localement. En mesurant les temps d'accès au disque dur, un site malveillant peut identifier les sites que la victime a visités. Le taux de précision atteint 88,95 %. Il peut aussi reconnaître les applications ouvertes sur l'ordinateur, avec 95,83 % de précision. L'attaque fonctionne à distance, sans que l'internaute ait à cliquer sur quoi que ce soit.

La méthode présente toutefois des limites. Elle ne fonctionne que si le navigateur et les autres activités de l'utilisateur tournent sur le même disque dur. Pour contourner le cache mémoire, le site doit d'abord créer un fichier très volumineux. Cette opération peut amputer sensiblement l'espace disponible sur le disque. Firefox ajoute une contrainte supplémentaire en limitant le stockage accordé par site à 10 Go. Un utilisateur qui déplace son profil de navigation en mémoire vive bloque aussi complètement l'attaque. Pour se protéger, les chercheurs recommandent simplement de ne garder qu'un seul onglet ouvert à la fois. Cette précaution suffit à rendre l'espionnage inefficace.


Réagissez à cet article !

Demandez nos derniers articles !

Test Zero Parades For Dead Spies : incroyable mais bon

Impossible pour quiconque ayant déjà joué à Disco Elysium de ne pas se lancer dans Zero Parades : For Dead Spies, le nouveau jeu de ZA/UM, avec une certaine appréhension….

YouTube : vous n’avez pas encore l’icône de sa nouvelle messagerie directe ? Voici l’astuce pour y accéder quand même

Après une phase de test limitée à certaines régions, YouTube étend désormais sa fonctionnalité de messagerie directe à de nouveaux pays, dont la France. L’objectif ? Que les utilisateurs puissent…

Halo 1 Remake : surprise, vous allez pouvoir jouer Master Chief à la troisième personne

Xbox a révélé une vidéo de gameplay à la troisième personne pour son jeu Halo Campaign Evolved, le remake du premier opus de la saga. La licence Halo est un…

Vous ne voulez rien manquer de la Coupe du Monde ? Voici comment voir tous les matchs

C’est parti pour la Coupe du Monde de football 2026, et pour la première fois depuis près de 50 ans, TF1 ne fait pas partie des diffuseurs en France. Les…

L’Arcom va bloquer les IPTV pendant la Coupe du Monde : les utilisateurs risquent “un écran noir au moment d’un penalty”

L’Arcom annonce le déploiement d’un nouveau dispositif de blocage en temps réel des services IPTV en France pour la Coupe du monde de football. “Un écran noir au moment d’un…

Êtes-vous prêt à laisser ChatGPT payer avec votre carte Visa ? OpenAI vient de signer un accord inattendu

OpenAI veut transformer ChatGPT en véritable assistant d’achat. Pour y parvenir, l’entreprise vient de nouer une alliance stratégique avec Visa. Le géant du paiement ouvre la voie à des transactions…

IA

Google déploie la bêta 4 d’Android 17 QPR1, on se rapproche d’une version finale

La quatrième bêta d’Android 17 QPR1 est disponible. Cette version se concentre sur les correctifs de bugs plutôt que sur les nouveautés, indiquant que la version stable n’est plus très…

D’étranges points rouges apparaissent depuis 3 ans dans l’espace, leur secret vient enfin d’être percé

Depuis trois ans, de minuscules taches rouges captées par le télescope James Webb résistent à toutes les explications. Une équipe d’astronomes vient d’en analyser une avec une précision inédite. Ce…

La suite de The Social Network dévoile enfin sa bande-annonce et promet un thriller glaçant

Seize ans après The Social Network, le scénariste du film culte fait son grand retour. Sa nouvelle œuvre s’attaque à l’un des scandales les plus retentissants de Facebook. La première…

Les cartes-cadeaux Steam en magasin, c’est terminé : Valve y met fin

Valve a pris la décision d’arrêter la commercialisation des cartes-cadeaux Steam physiques. Pourquoi l’entreprise en arrive-t-elle là ? L’explication est simple, bien qu’affligeante. C’est la fin d’une aventure de 14…