Менің аналитикалық тобым Tangem карта-әмияндарында жақында анықталған аппараттық осалдыққа толық зерттеу жүргізді. Бұл картаға физикалық қол жеткізе алатын шабуылдаушыға парольді толығымен қалпына келтіріп, барлық байланысты цифрлық активтерді бақылауға алуға мүмкіндік беретін сыни шабуыл векторы туралы.
Мәселенің мәні неде
Tangem әмияндары банк картасы пішімінде жасалған және EAL6+ сертификаты бар Samsung қорғалған чипімен жабдықталған. Бұл чип кілттерді генерациялау мен сақтауға, сондай-ақ транзакцияларға қол қоюға жауапты. Мастер-кілт ешқашан картадан шықпайды, ал қол жеткізу екі факторлы аутентификациямен қорғалған: картаға физикалық иелік ету және PIN-кодты білу.
Әлсіз тұс парольді қалпына келтіру логикасы болып шықты. Карталар екі немесе үш данадан тұратын жиынтықтармен, ортақ мастер-кілтпен сатылады. Стандартты механизм екі байланысты карта болған кезде парольді қалпына келтіруге мүмкіндік береді. Алайда, дәл осы функцияда осалдық бар екені анықталды. Шабуыл картаның қалпына келтіру режимінде екенін тексеруді айналып өтуге бағытталған. Егер солай болса, жаңа пароль ескісіз қабылданады. Шабуылдаушының міндеті — осы жалғыз тексеруді «бұзып», картаны нақты қалпына келтіру режимінсіз жаңа парольді қабылдауға мәжбүрлеу.
Жағдайды ушықтыратыны, парольді өзгерту командасының қайталап талпынудан қорғанысы жоқ. Аутентификация командаларынан айырмашылығы, ол сәтсіз әрекеттерден кейін кідірістер немесе бұғаттаулар енгізбейді. Бұл шабуылдаушыға дұрыс пароль табылғанша қайта-қайта талпынуға мүмкіндік береді.
Шабуылдың техникалық жүзеге асырылуы
Шабуыл әдісі — лазерлік ақау инжекциясы (laser fault injection). Ол жұмыстың нақты сәтінде чип кристалының белгілі бір нүктесіне инфрақызыл жарықтың күшті импульсін бағыттаудан тұрады. Бұл транзисторлардың күйін уақытша өзгертіп, бағдарламаның жүруін бұзады, қажетті тексеруді айналып өтеді.
Шабуылды жүргізу үшін картаның пластик корпусын скальпельмен ашу, қорғаныс экранын алып тастау және кремний кристалын жалаңаштау, сондай-ақ тұрақты қуат үшін антеннаны қайта дәнекерлеу қажет. Менің деректерім бойынша, дайындалған модельде шабуыл жүз пайыздық қайталанушылықты көрсетті, ал әрбір әрекет шамамен екі сағатты алды.
Айта кету керек, параметрлерде парольді қалпына келтіру функциясын өшіру көмектеспейді. Бұл параметр заңды қалпына келтіру командаларының біреуін ғана бұғаттайды, ал шабуылдың өзі оны пайдаланбайды, керісінше күйді тексеруге тікелей соққы береді.
Қорытындылар мен ұсыныстар
Бұл осалдыққа патч жоқ. Дегенмен, пайдаланушылар үшін негізгі қорытынды: шабуыл картаға физикалық қол жеткізуді, шамамен $250 000 тұратын арнайы зертханалық жабдықты және аппараттық қауіпсіздікте терең сараптаманы талап етеді. Оны байқатпай жүргізу және картаны бүтін күйінде қайтару мүмкін емес.
Нақты қауіп картаны жоғалтқанда немесе ұрлатқанда ғана туындайды. Егер ол иесінде қалса, сипатталған сценарий жүзеге аспайды. Дегенмен, бұл табылған нәрсе аппараттық әмияндардың физикалық қауіпсіздігінің маңыздылығын және олардың қорғаныс механизмдерін үнемі аудиттеу қажеттілігін көрсетеді.
Менің сараптамалық пікірім: Бұл осалдық — индустрия үшін маңызды ескерту. Жоғары қорғаныс деңгейі бар сертификатталған чиптердің өзінде қолданбалы логика деңгейінде осалдықтар болуы мүмкін. Tangem пайдаланушылары карталардың физикалық сақталуына ерекше мұқият болуы керек және мультиподпись немесе кілттерді бөлек сақтау сияқты қосымша қорғаныс шараларын қолдануды қарастыруы тиіс.