Vulnerabilità rilevata nella memorizzazione delle impronte digitali sul tuo smartphone

Esperti di sicurezza dell'Istituto Ruhr per la tecnologia software dell'Università di Duisburg-Essen

(UDE), hanno sviluppato un nuovo metodo per il fuzzing delle aree di memoria protette nei moderni processori. Ha permesso di identificare le vulnerabilità critiche quando si lavora con dati biometrici

Estensione Intel "Software Guard".Estensione" (SGX) – una tecnologia ampiamente utilizzata per proteggere i dati sensibili da usi impropri. Aiuta gli sviluppatori a isolare un'area specifica di memoria dal resto del computer. Ad esempio, un gestore di password può funzionare in modo sicuro in tale enclave anche se il resto del sistema è danneggiato da malware.

Tuttavia, ci sono casi in cui, durante la programmazioneenclavi, gli errori si insinuano. Grazie alla nuova tecnologia fuzzing, i ricercatori sono stati in grado di scoprire molti problemi di sicurezza precedentemente sconosciuti nei driver di impronte digitali e nei portafogli di archiviazione di criptovaluta. Gli hacker possono utilizzare queste vulnerabilità per leggere i dati biometrici o rubare l'intero saldo della criptovaluta archiviata. È stato riferito che le aziende che sviluppano software biometrico e relativo al portafoglio crittografico sono state informate.