Vulnerabilidade encontrada no armazenamento de impressões digitais em seu smartphone

Especialistas em segurança do Ruhr Institute for Software Technology da Universidade de Duisburg-Essen

(UDE), desenvolveram um novo método para difusão de áreas de memória protegidas em processadores modernos. Tornou possível identificar vulnerabilidades críticas ao trabalhar com dados biométricos.

Extensão Intel "Software Guard"Extensão" (SGX) – uma tecnologia amplamente utilizada para proteger dados confidenciais contra uso indevido. Ajuda os desenvolvedores a isolar uma área específica da memória do resto do computador. Por exemplo, um gerenciador de senhas pode ser executado com segurança nesse enclave, mesmo que o restante do sistema esteja corrompido por malware.

No entanto, muitas vezes há casos em que, ao programarenclaves, os erros se infiltram. Graças à nova tecnologia de fuzzing, os pesquisadores conseguiram descobrir muitos problemas de segurança anteriormente desconhecidos em drivers de impressão digital, bem como em carteiras de armazenamento de criptomoedas. Os hackers podem usar essas vulnerabilidades para ler dados biométricos ou roubar todo o saldo da criptomoeda armazenada. É relatado que as empresas que desenvolvem biometria e software relacionado à carteira de criptomoedas foram informadas.