Дослідники безпеки виявили першу атаку по побічному каналу браузера без JavaScript. І нові пристрої на базі Apple M1 є уразливими для цієї атаки.

До теми Найбільша, яку бачив світ: президент Microsoft про серйозну кібератаку на компанію

Детальніше про уразливість

Експерти з Корнельського університету вивчили ефективність відключення або обмеження JavaScript для запобігання або пом'якшення атак.

Під час цього дослідження виявили уразливість, яка працює, навіть якщо виконання скрипта повністю заблоковано в браузері.

Уразливість дає змогу зловмисникам спостерігати за вебактивністю користувача. Більше того, ця вразливість може не тільки обходити JavaScript, але і ігнорувати технології конфіденційності, такі як VPN або TOR.

Цікаво, що платформи Intel Core, AMD Ryzen та Samsung Exynos теж піддаються атаці. При цьому дослідники кажуть, що саме продукти Apple та Samsung є найбільш уразливі.