Vulnerabilidad encontrada en el almacenamiento de huellas dactilares en su teléfono inteligente

Expertos en seguridad del Instituto Ruhr de Tecnología de Software de la Universidad de Duisburg-Essen

(UDE), han desarrollado un nuevo método para borrar áreas de memoria protegidas en procesadores modernos. Permitió identificar vulnerabilidades críticas al trabajar con datos biométricos.

Extensión Intel "Software Guard"Extensión" (SGX) – una tecnología ampliamente utilizada para proteger datos confidenciales del uso indebido. Ayuda a los desarrolladores a aislar un área específica de memoria del resto de la computadora. Por ejemplo, un administrador de contraseñas puede ejecutarse de forma segura en dicho enclave incluso si el resto del sistema está dañado por malware.

Sin embargo, hay casos en los que, al programarenclaves, los errores se deslizan. Gracias a la nueva tecnología de fuzzing, los investigadores han podido descubrir muchos problemas de seguridad previamente desconocidos en los controladores de huellas dactilares, así como en las billeteras de almacenamiento de criptomonedas. Los piratas informáticos pueden usar estas vulnerabilidades para leer datos biométricos o robar el saldo completo de la criptomoneda almacenada. Se informa que las empresas que desarrollan biometría y software relacionado con la billetera criptográfica han sido informadas.