NFC-карта форматында жасалған Tangem аппараттық әмияндары физикалық шабуылға осал болып шықты. Ledger Donjon бөлімшесінің зерттеушісі Баптистен Буало құрылғыдағы парольді қалпына келтіріп, сақталған активтерге толық қол жеткізуге мүмкіндік беретін лазерлік ақау енгізу әдісін көрсетті.
Мәселе карталардың архитектурасында жатыр. Ішінде EAL6+ стандарты бойынша сертификатталған Samsung S3D232A қорғалған чипі қолданылады. Алайда, талдау көрсеткендей, парольді өзгерту кезінде күйді тексеруге жауапты микробағдарлама логикасы (SetPin нұсқауы) айналып өтілуі мүмкін. Әдетте парольді қалпына келтіру үшін ескі парольді білу немесе екінші резервтік картаның болуы қажет. Бірақ чиптің белгілі бір аймағына бағытталған наносекундтық ұзақтықтағы лазерлік импульс бұл тексеруді бұзып, құрылғыны ешқандай растаусыз жаңа парольді қабылдауға мәжбүр етеді.
Шабуылдың техникалық мәліметтері
Шабуыл процесі елеулі дайындықты қажет етеді. Алдымен зерттеуші картаны ашып, чипті әшкерелейді. Содан кейін жанама арналарды талдау арқылы осал тексерудің орындалу сәті анықталады. Чиптің нақты үлгісіне арналған параметрлер табылғаннан кейін, әрбір келесі бұзу әрекеті шамамен екі сағатты алады. Парольді сәтті қалпына келтіру шабуылдаушыға транзакцияларға қол қоюға және қаражатты шығаруға дереу мүмкіндік береді.
Негізгі мәселе — бұл шабуыл физикалық және инвазивті. Оны қашықтан немесе жасырын түрде жүргізу мүмкін емес, ал араласудан кейін карта зақымдалған күйінде қалады. Буалоның өзі атап өткендей, тәуекелдің жалғыз нақты сценарийі — бұл жоғалған немесе ұрланған карта. Егер құрылғы сізде болса, бұл шабуыл мүмкін емес.
Қажетті жабдықтың құны шамамен $250 000 бағаланады. Бұған лазерлік қондырғы, жанама арналарды талдау құралдары және, кем дегенде, аппараттық қауіпсіздік саласындағы терең білім кіреді.
Tangem реакциясы және практикалық қорытындылар
Өз кезегінде Tangem өкілдері қарапайым пайдаланушылар үшін тәуекелді «іс жүзінде жоқ» деп атап, сценарий картаға физикалық қол жеткізуді және қымбат зертханалық жабдықты қажет ететінін атап өтті. Олар сондай-ақ Ledger Donjon олардың тікелей бәсекелесінің зерттеу бөлімшесі екенін көрсетіп, қорытындыларды бағалау кезінде осы контексті ескеруге шақырды. Компания кез келген қорғалған элементтің микробағдарламасын жеткілікті ресурстар болған жағдайда зерттеп, пайдалануға тырысуға болатынын орынды атап өтті.
Алайда Буало тіпті EAL6+ сертификатының шектеулілігін атап көрсетеді. Ол чиптің белгілі бір аппараттық шабуылдарға төзімділігін растайды, бірақ оның үстінде жұмыс істейтін бағдарламалық логикада осал тұстардың жоқтығына кепілдік бермейді. Сарапшының ұсыныстарына маңызды операциялар үшін көптеген тәуелсіз тексерулерді енгізу, күйлерді тұрақтырақ кодтау және қалпына келтіру функциясы өшірілген болса да, парольді өзгерту процедурасының қорғанысын күшейту кіреді.
Менің кәсіби пікірім: Бұл жағдай — «темірдің» сертификациясы «бағдарламалық жасақтама» ақаулармен жазылған болса, панацея емес екенінің классикалық мысалы. Қарапайым пайдаланушы үшін қауіп минималды, өйткені ол құрылғыға физикалық қол жеткізуді және елеулі ресурстарды қажет етеді. Алайда мақсатты нысанаға айналуы мүмкін ірі сомалардың иелері үшін бұл активтерді сақтауды әртараптандыру және микробағдарламаны жаңарту мүмкіндігі бар әмияндарды пайдалану қажеттілігі туралы елеулі сигнал болып табылады.