Esperti di sicurezza dell'Istituto Ruhr per la tecnologia software dell'Università di Duisburg-Essen
Estensione Intel "Software Guard".Estensione" (SGX) – una tecnologia ampiamente utilizzata per proteggere i dati sensibili da usi impropri. Aiuta gli sviluppatori a isolare un'area specifica di memoria dal resto del computer. Ad esempio, un gestore di password può funzionare in modo sicuro in tale enclave anche se il resto del sistema è danneggiato da malware.
Tuttavia, ci sono casi in cui, durante la programmazioneenclavi, gli errori si insinuano. Grazie alla nuova tecnologia fuzzing, i ricercatori sono stati in grado di scoprire molti problemi di sicurezza precedentemente sconosciuti nei driver di impronte digitali e nei portafogli di archiviazione di criptovaluta. Gli hacker possono utilizzare queste vulnerabilità per leggere i dati biometrici o rubare l'intero saldo della criptovaluta archiviata. È stato riferito che le aziende che sviluppano software biometrico e relativo al portafoglio crittografico sono state informate.