推荐 9.5
Conf: 50%
本文提出一种名为CONQUER的新型侧信道攻击,通过利用内容查询(如浏览器自动填充或密码管理器查询)的响应时间或行为特征来窃取用户密码。研究背景:现代浏览器和密码管理器广泛使用内容查询功能,例如在用户输入时自动填充密码或提供提示,但这些查询的响应模式可能泄露敏感信息。核心问题:攻击者能否利用这些查询的响应差异性来推断密码字符?方法:作者设计并实现CONQUER攻击,通过向目标网站注入恶意脚本,监控与密码字段相关的查询响应时间或错误消息,从而逐字符还原密码。主要贡献:首次系统性地分析了内容查询攻击的可行性,并展示了在主流浏览器和密码管理器上的实验验证,证明了攻击的高效性和隐蔽性。实验表明,攻击者可在短时间内以高准确率窃取密码,且现有防御机制难以检测。该工作为密码安全领域提出了新的威胁向量,并推动了相关防御措施的研究。
💡 推荐理由: CONQUER攻击揭示了浏览器和密码管理器中内容查询功能的严重安全隐患,可能导致大规模密码泄露,值得安全从业者高度重视并加速风险评估与防御改进。
🎯 建议动作: 研究跟进
排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)