Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Кібербезпека»У датчиках відбитків пальців виявлені вразливості безпеки
    Кібербезпека

    У датчиках відбитків пальців виявлені вразливості безпеки

    ВолодимирBy Володимир16.07.2022Коментарів немає2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Експерти з безпеки з paluno, Рурського інституту технологій програмного забезпечення при Університеті Дуйсбурга-Ессена (UDE) розробили нову техніку, яка вперше дозволяє тестувати нечіткість захищених областей пам’яті в сучасних процесорах. Їхній метод виявив багато вразливостей у критично важливому для безпеки програмному забезпеченні.

    «Software Guard Extension» (SGX) від Intel — це широко використовувана технологія для захисту конфіденційних даних від зловживання. Це допомагає розробникам захистити певну область пам’яті від решти комп’ютера. Менеджер паролів, наприклад, можна безпечно запустити в такому анклаві, навіть якщо решта системи пошкоджена шкідливим програмним забезпеченням.

    Однак під час програмування анклавів нерідко трапляються помилки. Вже у 2020 році команда paluno під керівництвом професора доктора Лукаса Даві виявила та опублікувала кілька вразливостей в анклавах SGX. Тепер, разом із партнерами з кластеру передового досвіду CASA, дослідники досягли ще одного прориву в техніках аналізу: їхня остання розробка дозволяє тестувати фази анклавів, що набагато ефективніше, ніж символічне виконання, яке використовувалося раніше. Ідея фазз-тестування полягає у введенні великої кількості вхідних даних у програму, щоб отримати уявлення про структуру коду.

    «Оскільки анклави призначені для того, щоб не піддаватися інтроспективі, до них неможливо легко застосувати фазинг», — пояснює проблему Тобіас Клустер, вчений з paluno. «Крім того, для фазингу потрібні вкладені структури даних, які ми динамічно реконструюємо з коду анклаву». Його партнер Йоханнес Віллболд з дослідницького коледжу SecHuman з Рурського університету Бохума додає: «Таким чином екрановані області можна аналізувати без доступу до вихідного коду».

    Завдяки сучасній технології фазингу дослідники змогли виявити багато раніше невідомих проблем безпеки. Постраждали всі протестовані драйвери відбитків пальців, а також гаманці для зберігання криптовалюти. Хакери можуть використати ці вразливості, щоб зчитувати біометричні дані або викрасти весь баланс збереженої криптовалюти. Всі компанії були поінформовані. У загальнодоступний каталог CVE додано три уразливості. Джерело

    Читайте також

    Хакери вкрали паролі 149 мільйонів користувачів через заражені браузери

    29.01.2026

    Хакер виставив на продаж понад 200 ГБ даних Європейського космічного агентства

    01.01.2026

    Підроблений домен активації Windows розповсюджував шкідливі скрипти PowerShell

    26.12.2025

    Останні

    Нанопластик може зламати системи очищення питної води

    31.01.2026

    Apple залишило ще кілька фахівців із штучного інтелекту

    31.01.2026

    Фахівці створили бетон з пустельного піску та деревини

    31.01.2026

    Науковці попереджають: два тваринні віруси здатні загрожувати здоров’ю людини

    31.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version