스마트폰 지문 저장 취약점 발견

뒤스부르크-에센 대학교 Ruhr 소프트웨어 기술 연구소의 보안 전문가

(UDE)는 최신 프로세서에서 보호된 메모리 영역을 퍼징하는 새로운 방법을 개발했습니다. 생체인식 데이터로 작업할 때 심각한 취약점을 식별하는 것이 가능해졌습니다.

인텔 "소프트웨어 가드" 확장확장자' (SGX) – 민감한 데이터를 오용으로부터 보호하기 위해 널리 사용되는 기술입니다. 이는 개발자가 컴퓨터의 특정 메모리 영역을 분리하는 데 도움이 됩니다. 예를 들어 시스템의 나머지 부분이 맬웨어에 의해 손상되더라도 비밀번호 관리자는 이러한 영역에서 안전하게 실행될 수 있습니다.

그러나 다음과 같은 경우가 있습니다. 프로그래밍할 때엔클레이브, 오류가 발생합니다. 새로운 퍼징 기술 덕분에 연구원들은 암호화폐 스토리지 지갑뿐만 아니라 지문 드라이버에서 이전에 알려지지 않은 많은 보안 문제를 발견할 수 있었습니다. 해커는 이러한 취약점을 사용하여 생체 인식 데이터를 읽거나 저장된 암호화폐의 전체 잔액을 훔칠 수 있습니다. 생체 인식 및 암호화폐 지갑 관련 소프트웨어를 개발하는 회사에 통보된 것으로 보고됩니다.