スマートフォンの指紋ストレージに脆弱性が見つかりました

デュイスブルク エッセン大学ルール ソフトウェア技術研究所のセキュリティ専門家

(UDE) は、最新のプロセッサで保護されたメモリ領域をファジングするための新しい方法を開発しました。これにより、生体認証データを扱う際に重大な脆弱性を特定できるようになりました。

Intel「Software Guard」拡張機能エクステンション」 (SGX) –機密データの悪用を防ぐために広く使用されているテクノロジー。これは、開発者がメモリの特定の領域をコンピュータの残りの部分から分離するのに役立ちます。たとえば、システムの残りの部分がマルウェアによって破損した場合でも、パスワード マネージャーはそのようなエンクレーブ内で安全に実行できます。

ただし、プログラミング時に飛び地、エラーが忍び寄る。新しいファジング技術のおかげで、研究者は指紋ドライバーや暗号通貨ストレージウォレットでこれまで知られていなかった多くのセキュリティ問題を発見することができました。ハッカーはこれらの脆弱性を利用して生体認証データを読み取ったり、保存されている暗号通貨のバランス全体を盗んだりする可能性があります。バイオメトリクスと暗号通貨関連ソフトウェアを開発している企業に通知されたと報告されています。