该论文研究了 Chromium 浏览器中站点隔离机制下的时序攻击问题。站点隔离是 Chromium 安全架构的核心,将不同站点渲染在不同进程中,防止跨站信息泄露。然而,作者发现站点隔离引入了一个新的时序侧信道:由于进程数量有限,当用户同时访问多个来自不同站点的页面时,浏览器进程分配策略会留下可观测的时间模式。攻击者可以利用 JavaScript 计时器测量与目标站点交互时的资源加载延迟,从而推断用户正在访问哪些网站,甚至实时监控用户当前正在与哪个网站交互。实验基于 Alexa Top 3000 网站,在三个关键指标上均达到 99%、99% 和 95% 的攻击成功率,表明攻击非常有效且无需特殊网络条件。该工作揭示了进程稀缺性与跨站 iframe 隔离义务之间的矛盾,为浏览器安全设计提出了新挑战。目前,作者正与 Google Chrome 和 Microsoft Edge 团队合作提出缓解方案。
💡 推荐理由: 现有针对站点隔离的攻击多集中于内存破坏或页面内容泄露,而本文首次系统性地研究了时序侧信道,攻击无需任何特殊权限,可大规模窃取用户浏览隐私。
🎯 建议动作: 关注 Google Chrome 和 Microsoft Edge 的后续安全补丁,评估浏览器版本更新日志中的相关修复。