Pažeidžiamumas rastas jūsų išmaniojo telefono pirštų atspaudų saugykloje

Duisburgo-Eseno universiteto Rūro programinės įrangos technologijos instituto saugumo ekspertai

(UDE), sukūrė naują metodą, skirtą šiuolaikiniuose procesoriuose saugomoms atminties zonoms sunaikinti. Tai leido nustatyti kritines spragas dirbant su biometriniais duomenimis Aptarkite

„Intel“ „Software Guard“ plėtinysPlėtinys" (SGX) – plačiai naudojama technologija, skirta apsaugoti jautrius duomenis nuo netinkamo naudojimo. Tai padeda kūrėjams atskirti tam tikrą atminties sritį nuo likusio kompiuterio. Pavyzdžiui, slaptažodžių tvarkyklė tokiame anklave gali veikti saugiai, net jei visa kita sistemos dalis yra sugadinta kenkėjiškų programų.

Tačiau dažnai pasitaiko atvejų, kai programuojantanklavai, klaidos šliaužia. Dėl naujos „fuzzing“ technologijos mokslininkams pavyko aptikti daug anksčiau nežinomų pirštų atspaudų tvarkyklių ir kriptovaliutų saugojimo piniginių saugumo problemų. Piratai gali panaudoti šias spragas biometriniams duomenims nuskaityti arba visą saugomos kriptovaliutos likutį pavogti. Pranešama, kad įmonės, kuriančios biometrinius duomenis ir su kriptovaliutų piniginėmis susijusią programinę įrangą, buvo informuotos.