Хотите всегда оставаться в курсе событий? Подписывайтесь на @cryptochan и получайте новости в нашем Telegram канале.
×
Обнаружены уязвимости в хранилище отпечатков пальцев и криптокошельках
Эксперты по безопасности из Рурского института программных технологий при Дуйсбург-Эссенском университете (UDE) разработали новый метод фаззинга защищенных областей памяти в современных процессорах. Intel Software Guard Extension (SGX) — широко используемая технология для защиты конфиденциальных данных от неправомерного использования, помогающая разработчикам защитить определенную область памяти от остальной части компьютера. К примеру, в подобном анклаве можно безопасно запустить менеджер паролей, даже если остальная часть системы повреждена вредоносным ПО. Но при программировании анклавов нередко возникают ошибки. Исследователи разработали новую технологию фаззинга, которая позволила обнаружить ранее неизвестные проблемы безопасности. Как выяснилось, были затронуты все протестированные драйверы отпечатков пальцев, а также кошельки для хранения криптовалюты. Злоумышленники могут использовать данные уязвимости для считывания биометрических данных или кражи всего остатка хранимой криптовалюты. Эксперты по безопасности уже проинформировали компании — разработчики программного обеспечения о найденных уязвимостях. Обнаруженным уязвимостям присвоены номера CVE-2021-3675 (драйвер отпечатков пальцев Synaptics), CVE-2021-36218 (SKALE sgxwallet) и CVE-2021-36219 (SKALE sgxwallet).
Cегодня
- 07:38 Нигерия стала лидером по уровню интереса к биткоину
- 07:37 Количество криптоинвесторов за год увеличилось на 34%
- 07:34 Команда Shiba Inu предупредила о мошенничестве с блокчейном Shibarium
- 06:55 Японский банк Nomura и GMO Internet Group запускают проект по изучению стейблкоинов
- 05:15 Китай и ОАЭ высоко оценивают потенциальную роль ЦБЦ в трансграничной торговле
- 05:07 CryptoSlam: Объем NFT-торгов в мае обрушился на 54%
- 04:03 Farside: Рынок спотовых биткоин-ETF показал самый длительный рост с февраля
- 03:46 Google сотрудничает с Magic Leap для усиления потенциала технологий дополненной реальности
В мире за неделю
-
2 Июн, 13:40+8 Британский банк Kroo решил запретить своим клиентам совершать транзакции с криптовалютой
-
30 Май, 13:53+5 Криптоаналитик: DOGE может вырасти до $0,322 в одном случае От Happy Coin News
-
30 Май, 09:45+6 Виталик Бутерин назвал L2-решения «культурным продолжением» Ethereum
-
29 Май, 07:46+6 Суд приговорил экс-директора FTX Райана Саламе к 7,5 годам тюрьмы
-
27 Май, 04:22+4 В ОАЭ пригрозили штрафами на майнинг криптовалют на фермах
-
26 Май, 05:48+5 После легализации Ethereum-ETF ожидается то же самое для SOL
-
24 Май, 13:50+4 Материал Центробанк не видит массового инвестирования в криптовалюты, портал ПЛАС
-
24 Май, 06:28+4 Клиенты Bybit запаниковали и начали выводить десятки миллионов