Älypuhelimesi sormenjälkimuistista löytyi haavoittuvuus

Tietoturvaasiantuntijat Duisburg-Essenin yliopiston Ruhrin ohjelmistoteknologiainstituutista

(UDE), ovat kehittäneet uuden menetelmän nykyaikaisten prosessorien suojattujen muistialueiden hämärtämiseen. Se mahdollisti kriittisten haavoittuvuuksien tunnistamisen biometristen tietojen kanssa työskennellessä

Intel "Software Guard" -laajennusLaajennus" (SGX) – laajalti käytetty tekniikka arkaluonteisten tietojen suojaamiseksi väärinkäytöltä. Se auttaa kehittäjiä eristämään tietyn muistialueen muusta tietokoneesta. Esimerkiksi salasanojen hallintaohjelma voi toimia turvallisesti tällaisessa erillisalueessa, vaikka muu järjestelmä olisi haittaohjelmien korruptoinut.

Usein on kuitenkin tapauksia, joissa ohjelmoinnin aikanaerillisalueita, virheet hiipivät sisään. Uuden fuzzing-teknologian ansiosta tutkijat ovat löytäneet monia aiemmin tuntemattomia tietoturvaongelmia sormenjälkiajureista sekä kryptovaluuttojen säilytyslompakoista. Hakkerit voivat käyttää näitä haavoittuvuuksia lukeakseen biometrisiä tietoja tai varastaakseen tallennetun kryptovaluutan koko saldon. On raportoitu, että biometrisiä ja kryptolompakoihin liittyviä ohjelmistoja kehittäville yrityksille on tiedotettu.