Ledger Donjon зерттеу бөлімі Tangem аппараттық әмияндарынан критикалық осалдықты анықтады. Лазерлік ақау инъекциясына негізделген шабуыл шабуылдаушыға картаның паролін қалпына келтіріп, онда сақталған активтерге толық бақылау орнатуға мүмкіндік береді. Бұл аппараттық әмияндардың қауіпсіздігі эталон саналатын сала үшін маңызды сын болып табылады.
Естеріңізге сала кетейін, Tangem банк картасына ұқсайтын NFC-карта форматында криптоәмияндар шығарады. Ішінде EAL6+ сертификаты бар Samsung S3D232A қорғалған чипі орналасқан, ол жеке кілттерді жасап, сақтайды, сондай-ақ мобильді қосымшаға қосылған кезде транзакцияларға қол қояды. Осалдық айналымдағы барлық Tangem карталарына әсер етеді және, ең бастысы, түзетуге келмейді — құрылғылар микробағдарламаны жаңартуды қолдамайды.
Шабуыл қалай жұмыс істейді
Стандартты сценарийде қаражатқа қол жеткізу екі фактормен қорғалған: картаны физикалық иелену және парольді білу. Tangem-де екі байланысты карта болған кезде парольді қалпына келтіруге мүмкіндік беретін қалпына келтіру механизмі де бар. Ledger Donjon зерттеушісі Баптистен Буало парольді өзгерту кезінде қолданылатын SetPin нұсқауының логикасына назар аударды. Ол микробағдарламада картаның рұқсат етілген қалпына келтіру күйінде екенін анықтайтын тексеру бар екенін анықтады.
EAL6+ чипінің белгілі бір аймағына бағытталған бір наносекундтық лазерлік импульстің көмегімен зерттеуші бұл тексеруді бұзып, картаны ескі парольсіз және резервтік картасыз жаңа парольді қабылдауға мәжбүрлей алды. Ол үшін картаны ашып, қорғалған элементті жалаңаштап, оны өзінің аппараттық платформасына қосып, қажетті тексерудің орындалу сәтін дәл анықтау үшін бүйірлік арналарды талдауды қолдану қажет болды. Белгілі бір үлгіге арналған параметрлерді орнатқаннан кейін, әрбір жаңа әрекет шамамен екі сағатты алады.
Шабуылдың физикалық және инвазивті екенін атап өту маңызды — оны жасырын жүргізу немесе картаны зақымдалмаған күйде қайтару мүмкін емес. Буало атап өткендей, «жалғыз нақты қауіп — жоғалған немесе ұрланған карта; егер ол сізде қалса, сипатталған шабуылды орындау мүмкін емес». Сонымен қатар, мұндай шабуылға арналған жабдықтың құны шамамен $250 000 бағаланады, сонымен қатар аппараттық қауіпсіздік саласында терең білім қажет.
Tangem реакциясы және сараптамалық талдау
Tangem компаниясы қарапайым пайдаланушылар үшін тәуекелді «іс жүзінде жоқ» деп атады, сценарий картаға физикалық қол жеткізуді, қымбат зертханалық жабдықты және жоғары сараптаманы қажет ететінін атап өтті. Компания сондай-ақ Ledger Donjon олардың тікелей бәсекелесінің бөлімшесі екенін атап өтіп, қорытындыларды бағалау кезінде мұны ескеруге шақырды.
Алайда, шабуылдың жоғары құны мен күрделілігіне қарамастан, оның бар болу фактісі маңызды сұрақтарды көтереді. Буало EAL6+ сертификациясының шектеулілігін дұрыс атап өтті: ол қорғалған элементтің белгілі бір критерийлер бойынша тұрақтылығын растайды, бірақ чиптің үстінде жұмыс істейтін микробағдарлама логикасында осал тексерулер жоқ екеніне кепілдік бермейді. «Осы чиптерде жұмыс істейтін бағдарламалық қамтамасыз ету арнайы қорғау үлгілерін ескере отырып әзірленуі керек», — деді ол.
Бұл оқиға — аппараттық қауіпсіздіктің абсолютті еместігінің тағы бір ескертуі. Тіпті сертификатталған чиптер де, егер микробағдарлама жоғары стандарттарға сәйкес келмесе, бұзылуы мүмкін. Сарапшының ұсыныстары — критикалық операциялар үшін бірнеше тәуелсіз тексерулер, күйлердің тұрақтырақ кодталуы және парольді өзгертудің қосымша қорғанысы — бүкіл сала үшін стандартқа айналуы керек.
Менің пікірім: Tangem-ге жасалған шабуыл орташа пайдаланушы үшін нақты қауіп төндірмесе де, ол аппараттық әмияндардың қауіпсіздік саласындағы қарулану жарысы жалғасып жатқанын көрсетеді. Өндірушілер тек чиптердің сертификациясына сүйеніп қана қоймай, сонымен қатар барлық ықтимал шабуыл векторларын ескере отырып, микробағдарлама логикасын мұқият жобалауы керек. Пайдаланушылар үшін басты қорытынды өзгеріссіз қалады: құрылғының физикалық қауіпсіздігі — сіздің қорғанысыңыздың бірінші шебі.