Jūsu viedtālruņa pirkstu nospiedumu krātuvē ir atrasta ievainojamība

Drošības eksperti no Dīsburgas-Esenes Universitātes Rūras Programmatūras tehnoloģiju institūta

(UDE), ir izstrādājuši jaunu metodi aizsargāto atmiņas apgabalu izjaukšanai mūsdienu procesoros. Tas ļāva identificēt kritiskās ievainojamības, strādājot ar biometriskajiem datiem.Apspriediet

Intel "Software Guard" paplašinājumsPaplašinājums" (SGX) – plaši izmantota tehnoloģija sensitīvu datu aizsardzībai pret ļaunprātīgu izmantošanu. Tas palīdz izstrādātājiem izolēt noteiktu atmiņas apgabalu no pārējā datora. Piemēram, paroļu pārvaldnieks var droši darboties šādā anklāvā pat tad, ja pārējā sistēmas daļa ir bojāta ar ļaunprātīgu programmatūru.

Tomēr ir gadījumi, kad programmējotanklāvi, kļūdas iezogas. Pateicoties jaunajai izplūdes tehnoloģijai, pētnieki ir spējuši atklāt daudzas iepriekš nezināmas drošības problēmas pirkstu nospiedumu draiveros, kā arī kriptovalūtas uzglabāšanas makos. Hakeri var izmantot šīs ievainojamības, lai nolasītu biometriskos datus vai nozagtu visu saglabātās kriptovalūtas bilanci. Tiek ziņots, ka ir informēti uzņēmumi, kas izstrādā biometriskos datus un ar kriptovalūtu saistīto programmatūru.