Ledger Donjon зерттеу бөлімшесі Tangem аппараттық әмияндарында елеулі физикалық осалдықты көрсетті. Шабуылдың мәні — пластикалық NFC-картадағы парольді қалпына келтіріп, онда сақталған криптоактивтерге толық бақылау орнатуға мүмкіндік беретін лазерлік ақау инъекциясы. Бұл бағдарламалық жаңарту арқылы түзетуге болмайтын сыни ақау, себебі құрылғылар қайта жүктеуді қолдамайды.
Осалдық қалай жұмыс істейді
Tangem әмиянының негізінде EAL6+ сертификаты бар Samsung S3D232A қорғалған элементі жатыр. Бұл чип жеке кілттерді жасап, сақтайды, сондай-ақ NFC арқылы мобильді қосымшаға қосылған кезде транзакцияларға қол қояды. Стандартты қорғаныс екі факторды қамтиды: картаға физикалық иелік ету және парольді білу. Алайда зерттеуші Баптистен Буало парольді өзгерту кезінде қолданылатын SetPin нұсқаулығының логикасында олқылықты анықтады.
Бағдарламалық қамтамада резервтік карта болған жағдайда ғана парольді қалпына келтіруге рұқсат беретін тексеру бар. Ledger Donjon бұл тексеруді EAL6+ чипінің нақты аймағына бағытталған бір наносекундтық лазерлік импульс арқылы айналып өтуге қол жеткізді. Ол үшін зерттеуші картаны ашып, қорғалған элементті жалаңаштады, оны өзінің аппараттық платформасына қосып, бүйірлік арналарды талдау арқылы қажетті тексерудің орындалу сәтін анықтады.
Шабуылдың практикалық аспектілері
Парольді қалпына келтіргеннен кейін зиянкес транзакцияларға қол қойып, қаражатты шығара алады. Алайда шабуылды жүзеге асыру елеулі ресурстарды қажет етеді: экспериментке арналған жабдық шамамен $250 000 тұрады, ал параметрлерді реттегеннен кейін әрбір жаңа әрекет шамамен екі сағатты алады. Шабуыл физикалық және инвазивті екенін атап өту маңызды — карта зақымдалмай қалмайды. Нақты қауіп тек жоғалған немесе ұрланған құрылғылар үшін бар.
Tangem реакциясы және сараптамалық талдау
Tangem компаниясы қарапайым пайдаланушылар үшін қауіпті «іс жүзінде жоқ» деп атап, қымбат зертханалық жабдық пен сараптаманың қажеттілігін көрсетті. Олар сондай-ақ Ledger Donjon тікелей бәсекелестің бөлімшесі бола отырып, біржақты ұстанымда болуы мүмкін екенін атап өтті. Дегенмен, Буалоның өзі EAL6+ сертификатының шектеулілігін атап көрсетті: ол чиптің белгілі бір критерийлер бойынша тұрақтылығын растайды, бірақ оның үстіндегі бағдарламалық қамтама логикасында осал тексерулер жоқ екеніне кепілдік бермейді.
Сарапшының ұсыныстарының арасында — сыни операциялар үшін бірнеше тәуелсіз тексерулерді енгізу, күйлердің тұрақтырақ кодталуы және қалпына келтіру функциясы өшірілген болса да, парольді өзгертудің күшейтілген қорғанысы. Менің ойымша, бұл оқиға сертификатталған аппараттық қамтама да панацея емес екенін тағы бір рет еске салады. Әмиянның қауіпсіздігі тек чиппен ғана емес, сонымен қатар бағдарламалық қамтаманың сапасымен де анықталады, бұл құрылғыны таңдау кезінде жиі назардан тыс қалады.