Pronađena ranjivost u pohrani otiska prsta na vašem pametnom telefonu

Sigurnosni stručnjaci s Ruhrskog instituta za softversku tehnologiju na Sveučilištu Duisburg-Essen

(UDE), razvili su novu metodu za fuzzing zaštićenih memorijskih područja u modernim procesorima. Omogućio je identificiranje kritičnih ranjivosti pri radu s biometrijskim podacima

Intelovo proširenje "Software Guard".Proširenje" (SGX) – široko korištena tehnologija za zaštitu osjetljivih podataka od zlouporabe. Pomaže programerima da izoliraju određeno područje memorije od ostatka računala. Na primjer, upravitelj lozinki može sigurno raditi u takvoj enklavi čak i ako je ostatak sustava oštećen zlonamjernim softverom.

Međutim, postoje slučajevi kada, prilikom programiranjaenklave, greške se uvlače. Zahvaljujući novoj tehnologiji fuzzinga, istraživači su uspjeli otkriti mnoge prethodno nepoznate sigurnosne probleme u upravljačkim programima otisaka prstiju, kao i novčanicima za pohranu kriptovalute. Hakeri mogu iskoristiti ove ranjivosti za čitanje biometrijskih podataka ili ukrasti cijeli saldo pohranjene kriptovalute. Prijavljeno je da su tvrtke koje razvijaju biometriju i softver vezan uz kripto novčanike obaviještene.