Vulnerabilitatea găsită în stocarea amprentei de pe smartphone-ul tău

Experți în securitate de la Institutul Ruhr pentru Tehnologia Software-ului de la Universitatea din Duisburg-Essen

(UDE), au dezvoltat o nouă metodă pentru fuzzing zonele de memorie protejate în procesoarele moderne. A făcut posibilă identificarea vulnerabilităților critice atunci când lucrați cu date biometrice

Extensia Intel „Software Guard”.Extensie" (SGX) – o tehnologie utilizată pe scară largă pentru a proteja datele sensibile împotriva utilizării greșite. Ajută dezvoltatorii să izoleze o anumită zonă de memorie de restul computerului. De exemplu, un manager de parole poate rula în siguranță într-o astfel de enclavă, chiar dacă restul sistemului este corupt de malware.

Cu toate acestea, există adesea cazuri când, la programareenclave, erorile se strecoară. Datorită noii tehnologii fuzzing, cercetătorii au putut descoperi multe probleme de securitate necunoscute anterior în driverele de amprentă, precum și în portofelele de stocare a criptomonedei. Hackerii pot folosi aceste vulnerabilități pentru a citi date biometrice sau pentru a fura întregul sold al criptomonedei stocate. Se raportează că companiile care dezvoltă software de biometrie și criptomonede legate de portofel au fost informate.