Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Кібербезпека»У датчиках відбитків пальців виявлені вразливості безпеки
    Кібербезпека

    У датчиках відбитків пальців виявлені вразливості безпеки

    ВолодимирBy Володимир16.07.2022Коментарів немає2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Експерти з безпеки з paluno, Рурського інституту технологій програмного забезпечення при Університеті Дуйсбурга-Ессена (UDE) розробили нову техніку, яка вперше дозволяє тестувати нечіткість захищених областей пам’яті в сучасних процесорах. Їхній метод виявив багато вразливостей у критично важливому для безпеки програмному забезпеченні.

    «Software Guard Extension» (SGX) від Intel — це широко використовувана технологія для захисту конфіденційних даних від зловживання. Це допомагає розробникам захистити певну область пам’яті від решти комп’ютера. Менеджер паролів, наприклад, можна безпечно запустити в такому анклаві, навіть якщо решта системи пошкоджена шкідливим програмним забезпеченням.

    Однак під час програмування анклавів нерідко трапляються помилки. Вже у 2020 році команда paluno під керівництвом професора доктора Лукаса Даві виявила та опублікувала кілька вразливостей в анклавах SGX. Тепер, разом із партнерами з кластеру передового досвіду CASA, дослідники досягли ще одного прориву в техніках аналізу: їхня остання розробка дозволяє тестувати фази анклавів, що набагато ефективніше, ніж символічне виконання, яке використовувалося раніше. Ідея фазз-тестування полягає у введенні великої кількості вхідних даних у програму, щоб отримати уявлення про структуру коду.

    «Оскільки анклави призначені для того, щоб не піддаватися інтроспективі, до них неможливо легко застосувати фазинг», — пояснює проблему Тобіас Клустер, вчений з paluno. «Крім того, для фазингу потрібні вкладені структури даних, які ми динамічно реконструюємо з коду анклаву». Його партнер Йоханнес Віллболд з дослідницького коледжу SecHuman з Рурського університету Бохума додає: «Таким чином екрановані області можна аналізувати без доступу до вихідного коду».

    Завдяки сучасній технології фазингу дослідники змогли виявити багато раніше невідомих проблем безпеки. Постраждали всі протестовані драйвери відбитків пальців, а також гаманці для зберігання криптовалюти. Хакери можуть використати ці вразливості, щоб зчитувати біометричні дані або викрасти весь баланс збереженої криптовалюти. Всі компанії були поінформовані. У загальнодоступний каталог CVE додано три уразливості. Джерело

    Читайте також

    Хакери зламали десятки тисяч роутерів Asus 

    21.11.2025

    Виявлено новий Android-троян Sturnus, який краде банківські дані

    21.11.2025

    Хакери вкрали у Logitech майже 2 ТБ даних

    18.11.2025

    Останні

    Супутники Starlink випромінюють сигнали, які заважають безпеці польотів у космосі

    23.12.2025

    Apple почне випробування iPhone 18 у січні

    23.12.2025

    Заборона DJI у США розлютила пілотів безпілотників

    23.12.2025

    Exeed показав чотири нові автомобілі

    23.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version