Експерти з безпеки з Рурського інституту програмних технологій при Дуйсбург-Есенському університеті
Розширення Intel "Software GuardExtension" (SGX) & # 8211; технологія, що широко використовується для захисту конфіденційних даних від неправомірного використання. Вона допомагає розробникам захистити певну область пам'яті від решти комп'ютера. Наприклад, менеджер паролів може безпечно виконуватися в такому анклаві, навіть якщо решта системи пошкоджена шкідливим програмним забезпеченням.
Однак нерідкі випадки, коли при програмуванніанклавів у них вкрадаються помилки. Завдяки новій технології фаззингу дослідники змогли виявити безліч раніше невідомих проблем із безпекою в драйверах відбитків пальців, а також гаманцях для зберігання криптовалюти. Хакери можуть використовувати ці вразливості для зчитування біометричних даних або крадіжки всього балансу криптовалюти, що зберігається. Повідомляється, що компанії-розробники пов'язаного з біометрією та криптогаманцями ПЗ були поінформовані.