Akıllı telefonunuzdaki parmak izi deposunda bulunan güvenlik açığı

Duisburg-Essen Üniversitesi Ruhr Yazılım Teknolojisi Enstitüsü'nden güvenlik uzmanları

(UDE), modern işlemcilerdeki korumalı bellek alanlarının bulanıklaştırılması için yeni bir yöntem geliştirdi. Biyometrik verilerle çalışırken kritik güvenlik açıklarının tespit edilmesini mümkün kıldı.

Intel "Yazılım Koruması" uzantısıUzatma" (SGX) – Hassas verileri kötüye kullanıma karşı korumak için yaygın olarak kullanılan bir teknoloji. Geliştiricilerin belirli bir bellek alanını bilgisayarın geri kalanından ayırmasına yardımcı olur. Örneğin, bir parola yöneticisi, sistemin geri kalanı kötü amaçlı yazılımlar tarafından bozulmuş olsa bile böyle bir bölgede güvenli bir şekilde çalışabilir.

Ancak, programlama yapılırken durumlar vardır.yerleşimler, hatalar sürünür. Yeni fuzzing teknolojisi sayesinde, araştırmacılar, kripto para birimi depolama cüzdanlarının yanı sıra parmak izi sürücülerinde daha önce bilinmeyen birçok güvenlik sorununu keşfedebildiler. Bilgisayar korsanları, biyometrik verileri okumak veya depolanan kripto para biriminin tüm bakiyesini çalmak için bu güvenlik açıklarını kullanabilir. Biyometri ve kripto cüzdanı ile ilgili yazılım geliştiren şirketlerin bilgilendirildiği bildiriliyor.