Sebezhetőséget találtunk az okostelefon ujjlenyomat-tárolójában

A Duisburg-Essen Egyetem Ruhr Szoftvertechnológiai Intézetének biztonsági szakértői

(UDE) új módszert fejlesztettek ki a védett memóriaterületek összemosására a modern processzorokban. Lehetővé tette a kritikus sérülékenységek azonosítását a biometrikus adatokkal való munka során

Intel "Software Guard" bővítményKiterjesztés" (SGX) – széles körben használt technológia az érzékeny adatok visszaélésekkel szembeni védelmére. Segít a fejlesztőknek elkülöníteni egy adott memóriaterületet a számítógép többi részétől. Például egy jelszókezelő biztonságosan futhat egy ilyen enklávéban, még akkor is, ha a rendszer többi részét rosszindulatú program károsítja.

Azonban gyakran vannak olyan esetek, amikor programozáskorenklávék, hibák kúsznak be. Az új fuzzing technológiának köszönhetően a kutatóknak számos korábban ismeretlen biztonsági problémát sikerült felfedezniük az ujjlenyomat-illesztőprogramokban, valamint a kriptovaluta-tároló pénztárcákban. A hackerek ezeket a sebezhetőségeket felhasználhatják biometrikus adatok olvasására, vagy ellophatják a tárolt kriptovaluta teljes egyenlegét. A jelentések szerint a biometrikus adatokat és kriptopénztárcához kapcsolódó szoftvereket fejlesztő cégeket tájékoztatták.