Kwetsbaarheid gevonden in de vingerafdrukopslag op uw smartphone

Beveiligingsexperts van het Ruhrinstituut voor Softwaretechnologie van de Universiteit Duisburg-Essen

(UDE) hebben een nieuwe methode ontwikkeld voor het fuzzen van beschermde geheugengebieden in moderne processors. Het maakte het mogelijk om kritische kwetsbaarheden te identificeren bij het werken met biometrische gegevens Discuss

Intel "Software Guard" -extensieUitbreiding" (SGX) – een veelgebruikte technologie om gevoelige gegevens tegen misbruik te beschermen. Het helpt ontwikkelaars een specifiek geheugengebied te isoleren van de rest van de computer. Een wachtwoordbeheerder kan bijvoorbeeld veilig in zo’n enclave draaien, zelfs als de rest van het systeem beschadigd is door malware.

Er zijn echter vaak gevallen waarin tijdens het programmerenenclaves, fouten sluipen erin. Dankzij nieuwe fuzzing-technologie hebben onderzoekers veel voorheen onbekende beveiligingsproblemen kunnen ontdekken in vingerafdrukstuurprogramma's en cryptocurrency-opslagportefeuilles. Hackers kunnen deze kwetsbaarheden gebruiken om biometrische gegevens te lezen of het volledige saldo van de opgeslagen cryptocurrency te stelen. Het is gemeld dat bedrijven die biometrie en crypto-portemonnee-gerelateerde software ontwikkelen, op de hoogte zijn gesteld.