Beveiligingsexperts van het Ruhrinstituut voor Softwaretechnologie van de Universiteit Duisburg-Essen
Intel "Software Guard" -extensieUitbreiding" (SGX) – een veelgebruikte technologie om gevoelige gegevens tegen misbruik te beschermen. Het helpt ontwikkelaars een specifiek geheugengebied te isoleren van de rest van de computer. Een wachtwoordbeheerder kan bijvoorbeeld veilig in zo’n enclave draaien, zelfs als de rest van het systeem beschadigd is door malware.
Er zijn echter vaak gevallen waarin tijdens het programmerenenclaves, fouten sluipen erin. Dankzij nieuwe fuzzing-technologie hebben onderzoekers veel voorheen onbekende beveiligingsproblemen kunnen ontdekken in vingerafdrukstuurprogramma's en cryptocurrency-opslagportefeuilles. Hackers kunnen deze kwetsbaarheden gebruiken om biometrische gegevens te lezen of het volledige saldo van de opgeslagen cryptocurrency te stelen. Het is gemeld dat bedrijven die biometrie en crypto-portemonnee-gerelateerde software ontwikkelen, op de hoogte zijn gesteld.