Zraniteľnosť nájdená v úložisku odtlačkov prstov vo vašom smartfóne

Bezpečnostní experti z Ruhr Institute for Software Technology na Univerzite v Duisburgu-Essene

(UDE), vyvinuli novú metódu na fuzzovanie chránených pamäťových oblastí v moderných procesoroch. Umožnil identifikovať kritické zraniteľnosti pri práci s biometrickými údajmi

Rozšírenie Intel "Software Guard".Rozšírenie" (SGX) – široko používaná technológia na ochranu citlivých údajov pred zneužitím. Pomáha vývojárom izolovať konkrétnu oblasť pamäte od zvyšku počítača. Napríklad správca hesiel môže v takejto enkláve fungovať bezpečne, aj keď je zvyšok systému poškodený malvérom.

Sú však prípady, kedy pri programovaníenklávy, chyby sa vkrádajú. Vďaka novej technológii fuzzing boli výskumníci schopní objaviť mnoho predtým neznámych bezpečnostných problémov v ovládačoch odtlačkov prstov, ako aj v peňaženkách na ukladanie kryptomien. Hackeri môžu pomocou týchto zraniteľností čítať biometrické údaje alebo ukradnúť celý zostatok uloženej kryptomeny. Uvádza sa, že spoločnosti vyvíjajúce biometriu a softvér súvisiaci s krypto peňaženkami boli informované.