Luka w zabezpieczeniach odcisków palców w smartfonie

Eksperci ds. bezpieczeństwa z Instytutu Technologii Oprogramowania Ruhr na Uniwersytecie Duisburg-Essen

(UDE) opracowali nową metodę fuzzowania chronionych obszarów pamięci w nowoczesnych procesorach. Umożliwiło to identyfikację krytycznych luk podczas pracy z danymi biometrycznymi

Rozszerzenie Intel „Software Guard”.Rozszerzenie” (SGX) `8211; szeroko stosowana technologia służąca do ochrony wrażliwych danych przed niewłaściwym wykorzystaniem. Pomaga programistom odizolować określony obszar pamięci od reszty komputera. Na przykład menedżer haseł może bezpiecznie działać w takiej enklawie, nawet jeśli reszta systemu jest uszkodzona przez złośliwe oprogramowanie.

Jednak często zdarzają się przypadki, gdy podczas programowaniaenklawy, wkradają się błędy. Dzięki nowej technologii fuzzing badacze byli w stanie odkryć wiele wcześniej nieznanych problemów bezpieczeństwa w sterownikach linii papilarnych, a także w portfelach do przechowywania kryptowalut. Hakerzy mogą wykorzystać te luki do odczytywania danych biometrycznych lub kradzieży całego salda przechowywanej kryptowaluty. Poinformowano, że firmy rozwijające biometrię i oprogramowanie związane z portfelem kryptograficznym zostały poinformowane.