Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Кібербезпека»У датчиках відбитків пальців виявлені вразливості безпеки
    Кібербезпека

    У датчиках відбитків пальців виявлені вразливості безпеки

    ВолодимирBy Володимир16.07.2022Коментарів немає2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Експерти з безпеки з paluno, Рурського інституту технологій програмного забезпечення при Університеті Дуйсбурга-Ессена (UDE) розробили нову техніку, яка вперше дозволяє тестувати нечіткість захищених областей пам’яті в сучасних процесорах. Їхній метод виявив багато вразливостей у критично важливому для безпеки програмному забезпеченні.

    «Software Guard Extension» (SGX) від Intel — це широко використовувана технологія для захисту конфіденційних даних від зловживання. Це допомагає розробникам захистити певну область пам’яті від решти комп’ютера. Менеджер паролів, наприклад, можна безпечно запустити в такому анклаві, навіть якщо решта системи пошкоджена шкідливим програмним забезпеченням.

    Однак під час програмування анклавів нерідко трапляються помилки. Вже у 2020 році команда paluno під керівництвом професора доктора Лукаса Даві виявила та опублікувала кілька вразливостей в анклавах SGX. Тепер, разом із партнерами з кластеру передового досвіду CASA, дослідники досягли ще одного прориву в техніках аналізу: їхня остання розробка дозволяє тестувати фази анклавів, що набагато ефективніше, ніж символічне виконання, яке використовувалося раніше. Ідея фазз-тестування полягає у введенні великої кількості вхідних даних у програму, щоб отримати уявлення про структуру коду.

    «Оскільки анклави призначені для того, щоб не піддаватися інтроспективі, до них неможливо легко застосувати фазинг», — пояснює проблему Тобіас Клустер, вчений з paluno. «Крім того, для фазингу потрібні вкладені структури даних, які ми динамічно реконструюємо з коду анклаву». Його партнер Йоханнес Віллболд з дослідницького коледжу SecHuman з Рурського університету Бохума додає: «Таким чином екрановані області можна аналізувати без доступу до вихідного коду».

    Завдяки сучасній технології фазингу дослідники змогли виявити багато раніше невідомих проблем безпеки. Постраждали всі протестовані драйвери відбитків пальців, а також гаманці для зберігання криптовалюти. Хакери можуть використати ці вразливості, щоб зчитувати біометричні дані або викрасти весь баланс збереженої криптовалюти. Всі компанії були поінформовані. У загальнодоступний каталог CVE додано три уразливості. Джерело

    Читайте також

    Хакер виставив на продаж понад 200 ГБ даних Європейського космічного агентства

    01.01.2026

    Підроблений домен активації Windows розповсюджував шкідливі скрипти PowerShell

    26.12.2025

    Хакери зламали десятки тисяч роутерів Asus 

    21.11.2025

    Останні

    Jaguar представив новий електричний SUV

    08.01.2026

    Вчені повідомили про найбільше в історії родовище залізної руди

    08.01.2026

    Представлено новий Renault Twingo

    08.01.2026

    Apple: незабаром вийде наступний iPhone

    08.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version