Eksperci ds. bezpieczeństwa z Instytutu Technologii Oprogramowania Ruhr na Uniwersytecie Duisburg-Essen
Rozszerzenie Intel „Software Guard”.Rozszerzenie” (SGX) `8211; szeroko stosowana technologia służąca do ochrony wrażliwych danych przed niewłaściwym wykorzystaniem. Pomaga programistom odizolować określony obszar pamięci od reszty komputera. Na przykład menedżer haseł może bezpiecznie działać w takiej enklawie, nawet jeśli reszta systemu jest uszkodzona przez złośliwe oprogramowanie.
Jednak często zdarzają się przypadki, gdy podczas programowaniaenklawy, wkradają się błędy. Dzięki nowej technologii fuzzing badacze byli w stanie odkryć wiele wcześniej nieznanych problemów bezpieczeństwa w sterownikach linii papilarnych, a także w portfelach do przechowywania kryptowalut. Hakerzy mogą wykorzystać te luki do odczytywania danych biometrycznych lub kradzieży całego salda przechowywanej kryptowaluty. Poinformowano, że firmy rozwijające biometrię i oprogramowanie związane z portfelem kryptograficznym zostały poinformowane.