Рањивост пронађена у складишту отиска прста на вашем паметном телефону

Стручњаци за безбедност са Рур института за софтверску технологију на Универзитету Дуизбург-Есен

(УДЕ), развили су нови метод за фуззинг заштићених меморијских подручја у модерним процесорима. Омогућио је да се идентификују критичне рањивости при раду са биометријским подацима

Интел "Софтваре Гуард" проширењеЕкстензија&куот; (СГКС) – широко коришћена технологија за заштиту осетљивих података од злоупотребе. Помаже програмерима да изолују одређену област меморије од остатка рачунара. На пример, менаџер лозинки може безбедно да ради у таквој енклави чак и ако је остатак система оштећен малвером.

Међутим, чести су случајеви када се при програмирањуенклаве, грешке се увлаче. Захваљујући новој технологији фузинга, истраживачи су успели да открију многе раније непознате безбедносне проблеме у драјверима за отиске прстију, као и новчаницима за складиштење криптовалута. Хакери могу да искористе ове рањивости да прочитају биометријске податке или да украду целокупни биланс ускладиштене криптовалуте. Пријављено је да су компаније које развијају биометрију и софтвер у вези са крипто новчаником обавештене.