Εντοπίστηκε ευπάθεια στον χώρο αποθήκευσης δακτυλικών αποτυπωμάτων στο smartphone σας

Εμπειρογνώμονες ασφαλείας από το Ινστιτούτο Τεχνολογίας Λογισμικού του Ρουρ στο Πανεπιστήμιο του Ντούισμπουργκ-Έσσεν

(UDE), έχουν αναπτύξει μια νέα μέθοδο για το fuzzing προστατευμένων περιοχών μνήμης σε σύγχρονους επεξεργαστές. Κατέστησε δυνατό τον εντοπισμό κρίσιμων τρωτών σημείων κατά την εργασία με βιομετρικά δεδομένα

Επέκταση Intel "Software Guard".Επέκταση" (SGX) – μια ευρέως χρησιμοποιούμενη τεχνολογία για την προστασία ευαίσθητων δεδομένων από κακή χρήση. Βοηθά τους προγραμματιστές να απομονώσουν μια συγκεκριμένη περιοχή μνήμης από τον υπόλοιπο υπολογιστή. Για παράδειγμα, ένας διαχειριστής κωδικών πρόσβασης μπορεί να εκτελεστεί με ασφάλεια σε ένα τέτοιο θύλακα, ακόμη κι αν το υπόλοιπο σύστημα έχει καταστραφεί από κακόβουλο λογισμικό.

Ωστόσο, υπάρχουν συχνά περιπτώσεις όταν, κατά τον προγραμματισμόθύλακες, λάθη εισχωρούν. Χάρη στη νέα τεχνολογία fuzzing, οι ερευνητές μπόρεσαν να ανακαλύψουν πολλά προηγουμένως άγνωστα ζητήματα ασφάλειας σε προγράμματα οδήγησης δακτυλικών αποτυπωμάτων καθώς και σε πορτοφόλια αποθήκευσης κρυπτονομισμάτων. Οι χάκερ μπορούν να χρησιμοποιήσουν αυτά τα τρωτά σημεία για να διαβάσουν βιομετρικά δεδομένα ή να κλέψουν ολόκληρο το υπόλοιπο του αποθηκευμένου κρυπτονομίσματος. Αναφέρεται ότι έχουν ενημερωθεί εταιρείες που αναπτύσσουν βιομετρικά στοιχεία και λογισμικό που σχετίζεται με το πορτοφόλι κρυπτογράφησης.