Ledger Donjon зерттеу бөлімшесі Tangem аппараттық әмияндарынан елеулі осалдықты анықтады. Лазерлік ақау инжекциясы арқылы карта-қоймаға физикалық қол жеткізе алатын шабуылдаушы парольді қалпына келтіріп, онымен байланысты барлық цифрлық активтерге толық бақылау орната алады.
Tangem әмияндары сырттай қарапайым банк карталарына ұқсайды және EAL6+ сертификаты бар Samsung қорғалған чипін пайдаланады. Бұл чип кілттерді генерациялау мен сақтауға, сондай-ақ транзакцияларға қол қоюға жауапты. Мастер-кілт ешқашан картадан шықпайды, ал қаражатқа қол жеткізу екі фактормен қорғалған: картаны физикалық иелену және парольді білу.
Ахиллес өкшесі: парольді қалпына келтіру логикасы
Сарапшылардың анықтауынша, әлсіз буын парольді қалпына келтіру логикасы болып шықты. Карталар ортақ мастер-кілтімен екі немесе үш данадан тұратын жиынтықтармен сатылады. Стандартты механизм екі байланысты карта болған кезде парольді қалпына келтіруге мүмкіндік береді. Мәселе мынада: картаның қалпына келтіру режимінде екенін тексеру шабуылға осал болып шықты. Шабуылдаушының міндеті — осы жалғыз тексеруді «бұзып», картаны нақты қалпына келтіру режимінсіз жаңа парольді қабылдауға мәжбүрлеу.
Жағдайды парольді өзгерту командасының қорғанысының жоқтығы ушықтырады. Аутентификация командаларынан айырмашылығы, ол сәтсіз әрекеттерден кейін кідіріс немесе бұғаттау енгізбейді, бұл қайта-қайта әрекет етуге мүмкіндік береді.
Шабуыл әдісі: лазерлік ақау инжекциясы
Шабуылдың өзі техникалық тұрғыдан күрделі және инвазивті. Зерттеушілер картаның пластик корпусын скальпельмен ашып, қорғаныс экранын алып тастап, чиптің кремний кристалын жалаңаштады, содан кейін тұрақты қуат үшін антеннаны қайта дәнекерледі.
Негізгі әдіс лазерлік ақау инжекциясы болды. Инфрақызыл жарықтың күшті импульсі жұмыстың нақты сәтінде кристалдың белгілі бір нүктесіне бағытталып, транзисторлардың күйін уақытша өзгертіп, бағдарламаның барысын бұзады. Бұл жағдайда ол қажетті тексеруді айналып өтуге мүмкіндік береді.
Чиптің өзін қорғау жеке мәселе болды. Араласуды анықтаған кезде чип флэш-жадқа деректерді жазып, шамамен 256 осындай оқиғадан кейін карталар қалпына келтіру мүмкіндігінсіз істен шығатын. Бұны айналып өту үшін команда нақты уақыт режимінде жазуды бақылап, ол аяқталмай тұрып қуатты өшіруді үйренді.
Қауіп ауқымы және ұсыныстар
Ledger Donjon бағалауы бойынша, парольді қалпына келтіру функциясын өшіру көмектеспейді. Бұл параметр заңды қалпына келтіру командаларының біреуін ғана бұғаттайды, ал шабуылдың өзі оны пайдаланбай, тікелей күй тексеруіне соққы береді.
Пайдаланушылар үшін негізгі қорытынды: патч жоқ, бірақ қауіп нақты. Шабуыл картаға физикалық қол жеткізуді, шамамен $250,000 тұратын арнайы зертханалық жабдықты және аппараттық қауіпсіздік саласында терең білімді қажет етеді. Дайындалған модельде ол жүз пайыздық қайталануды қамтамасыз етті, ал әрбір жаңа әрекет шамамен екі сағатқа созылды. Нақты қауіп карта жоғалған немесе ұрланған кезде ғана туындайды; егер ол иесінде қалса, сипатталған сценарий мүмкін емес.
Менің сараптамалық пікірім: Бұл табылған нәрсе — тіпті ең жоғары деңгейдегі сертификатталған чиптер физикалық шабуылдардан абсолютті қорғанысқа кепілдік бермейтінінің айқын мысалы. Қарапайым пайдаланушы үшін қауіп минималды, бірақ оқиға құрылғылардың физикалық қауіпсіздігінің маңыздылығын көрсетеді және «суық сақтау» тек технология ғана емес, сонымен қатар режим екенін еске салады.