Хотите всегда оставаться в курсе событий? Подписывайтесь на @cryptochan и получайте новости в нашем Telegram канале.
×
Обнаружены уязвимости в хранилище отпечатков пальцев и криптокошельках
Эксперты по безопасности из Рурского института программных технологий при Дуйсбург-Эссенском университете (UDE) разработали новый метод фаззинга защищенных областей памяти в современных процессорах. Intel Software Guard Extension (SGX) — широко используемая технология для защиты конфиденциальных данных от неправомерного использования, помогающая разработчикам защитить определенную область памяти от остальной части компьютера. К примеру, в подобном анклаве можно безопасно запустить менеджер паролей, даже если остальная часть системы повреждена вредоносным ПО. Но при программировании анклавов нередко возникают ошибки. Исследователи разработали новую технологию фаззинга, которая позволила обнаружить ранее неизвестные проблемы безопасности. Как выяснилось, были затронуты все протестированные драйверы отпечатков пальцев, а также кошельки для хранения криптовалюты. Злоумышленники могут использовать данные уязвимости для считывания биометрических данных или кражи всего остатка хранимой криптовалюты. Эксперты по безопасности уже проинформировали компании — разработчики программного обеспечения о найденных уязвимостях. Обнаруженным уязвимостям присвоены номера CVE-2021-3675 (драйвер отпечатков пальцев Synaptics), CVE-2021-36218 (SKALE sgxwallet) и CVE-2021-36219 (SKALE sgxwallet).
Cегодня
- 14:46 Держать или продавать: до решения по Ethereum-ETF осталось несколько часов
- 14:46 Биткоин-биржа Kuna провела переговоры о продаже бизнеса в Украине
- 14:08 Нацбанк Украины ограничит физлицам количество P2P-операций
- 13:47 Открытый интерес к фьючерсам на Ethereum впервые превысил $15,6 млрд
- 13:31 Ethereum уже почти $4000. Почему?
- 13:26 Как далекий от криптовалют документалист при помощи мамы и $2500 снял фильм о крахе FTX
- 12:33 Дело о взятке в 2718 BTC поступило в подмосковный суд
- 11:28 Posidex Technologies первой в Индии разработала технологию блокчейна с нулевым разглашением
В мире за неделю
-
23 Май, 10:41+4 Апелляционный суд Флориды отменил запрет на работу криптобиржи Binance
-
22 Май, 15:45+4 Ждать ли ETF на Solana: мнение эксперта из Matrixport
-
22 Май, 07:01+4 ЦБ Бразилии анонсировал меры по ужесточению контроля над криптовалютами
-
19 Май, 08:52+5 K33: «Выплаты кредиторам биржи FTX могут вызвать на рынке бычий эффект»
-
17 Май, 15:58+4 Гонконг официально запустил пилотный проект цифрового юаня
-
16 Май, 06:20+4 Минюст США предъявил обвинения двум братьям за кражу $25 млн в криптовалюте
-
15 Май, 13:51+6 Solana впервые обошла по прибыльности Ethereum, Robinhood запускает стейкинг SOL