Пластик NFC-карталары форматында жасалған Tangem аппараттық әмияндары сертификатталған EAL6+ чипінің арқасында ұзақ уақыт бойы қауіпсіздік эталоны болып саналды. Алайда соңғы зерттеулер сыни осалдықты анықтады: лазерлік ақау инъекциясы шабуылшыға картаның паролін қалпына келтіріп, сақталған активтерге толық бақылау орнатуға мүмкіндік береді. Бұл құрылғылардың микробағдарламасы жаңартылмағандықтан, қашықтан түзетуге келмейтін физикалық шабуыл туралы болып отыр.
Әрбір Tangem картасының ішінде кілттерді генерациялауға және транзакцияларға қол қоюға жауапты Samsung S3D232A қорғалған элементі орналасқан. Қаражатқа қол жеткізу дәстүрлі түрде екі фактормен қорғалған: картаны физикалық иелену және парольді білу. Пароль жоғалған жағдайда, екінші байланыстырылған картаны пайдалану арқылы қалпына келтіру механизмі қарастырылған. Зерттеушілер картаның парольді қалпына келтіруге рұқсат етілген күйде екенін тексеретін SetPin нұсқауының логикасына назар аударды.
Шабуылдың техникалық мәліметтері
Чиптің нақты аймағына бағытталған бір наносекундтық лазерлік импульсті пайдалана отырып, қалпына келтіру күйін тексеруді бұзу мүмкін болды. Осыдан кейін карта ескі парольді немесе резервтік картаны ұсынбай-ақ жаңа парольді қабылдайды. Шабуылды дайындау үшін корпусты ашып, қорғалған элементті жалаңаштап, оны өзінің аппараттық платформасына қосу және бүйірлік арналарды талдау арқылы осал тексерудің нақты орындалу сәтін анықтау қажет болды.
Нақты модель үшін параметрлер табылған кезде, әрбір келесі әрекет шамамен екі сағатты алады. Дегенмен, зертханалық жабдықтың құны шамамен $250 000 бағаланады, сонымен қатар аппараттық қауіпсіздік саласында терең білім қажет. Бұл шабуылды қарапайым шабуылшылар үшін іс жүзінде мүмкін емес етеді, бірақ картаны ұрлау немесе жоғалту жағдайында елеулі қауіп төндіреді.
Tangem реакциясы және қорытындылар
Tangem компаниясы қарапайым пайдаланушылар үшін тәуекелді «іс жүзінде жоқ» деп атап, шабуыл қымбат жабдықты және құрылғыға физикалық қол жеткізуді қажет ететінін атап өтті. Компания сондай-ақ Ledger зерттеу бөлімшесі олардың тікелей бәсекелесінің бөлігі екенін, бұл нәтижелерді түсіндіруге әсер етуі мүмкін екенін көрсетті. Дегенмен, сарапшылар EAL6+ сертификаты чиптің белгілі бір критерийлер бойынша төзімділігін растайтынын, бірақ оның үстінде жұмыс істейтін микробағдарлама логикасын қорғауға кепілдік бермейтінін атап өтеді.
Ұсыныстардың арасында маңызды операциялар үшін бірнеше тәуелсіз тексерулерді енгізу және қалпына келтіру функциясы өшірілген кезде де парольді өзгертуді қорғауды күшейту бар. Бұл жағдай тағы бір рет еске салады: ешбір аппараттық әмиян абсолютті осал емес, ал криптоактивтердің қауіпсіздігі көбінесе құрылғыны физикалық бақылауға байланысты.
Cryptalist сарапшылық пікірі: Бұл жағдай «темірдің» сертификациясы қауіпсіздіктің жалған сезімін қалай тудыруы мүмкін екенінің айқын мысалы болып табылады. Қорғалған чипте жұмыс істейтін бағдарламалық логика әлсіз буын болып қалады. Tangem пайдаланушылары карталардың физикалық сақталуына мұқият қарауы керек, әсіресе бұл осалдықты құрылғыны ауыстырмай түзету мүмкін емес екенін ескере отырып.