Vulnerabilidad de HTML5

Compartir nota:

La función de medición de tiempo de HTML5 puede ser explotada para capturar información presentada en las páginas abiertas en el navegador incluyendo datos confidenciales, al analizar la velocidad con que los elementos CSS y gráficos SVG son generados en pantalla.

La función de medición de tiempo de HTML5 fue diseñada con el objetivo de facilitar la transición a animaciones en páginas web, y puede ser utilizada para calcular e tiempo que toma redibujar parte, o todo, el contenido de una página abierta.

Los expertos de la empresa de seguridad Context, crearon un procedimiento basado en JavaScript mediante el cual se aplican filtros a una página abierta, pudiendo así medir el tiempo exacto que toma presentar algunos de sus elementos. Al contar con esa información es posible determinar qué píxeles han sido activados y así identificar patrones como texto y números.

En un documento explicativo, se escribe que la nueva API de HTML5, “requestAnimationFrame”, puede cronometrar las operaciones de visualización del navegador, e inferir datos midiendo el tiempo que toma generarlos. Instalando el JavaScript en un sitio maligno, intrusos podrían robar información al usuario.

Compartir nota:

Publicaciones Relacionadas

Scroll to Top