Сарапшы Баптистен Буало басқаратын Ledger Donjon зерттеу бөлімі Tangem аппараттық әмияндарындағы осалдық туралы егжей-тегжейлі есеп ұсынды. Мәселе лазерлік ақау инъекциясын (laser fault injection) қолданатын физикалық шабуылға қатысты, ол картаның паролін қалпына келтіруге және онда сақталған цифрлық активтерді толық бақылауға мүмкіндік береді. Бұл индустрия үшін маңызды сигнал, әсіресе Tangem өз құрылғыларын нарықтағы ең қауіпсіздердің бірі ретінде орналастыратынын ескерсек.
Tangem аппараттық әмияндары банк картасына ұқсайтын пластикалық NFC-карта форматында жасалған. Ішінде EAL6+ сертификаты бар Samsung S3D232A қорғалған чипі орналасқан, ол жеке кілттерді жасайды және сақтайды, сондай-ақ мобильді қосымшаға қосылған кезде транзакцияларға қол қояды. Стандартты қауіпсіздік моделі екі факторға негізделген: картаға физикалық иелік ету және парольді білу. Сонымен қатар, пароль жоғалған жағдайда екінші резервтік картаны пайдаланып қолжетімділікті қалпына келтіру механизмі қарастырылған.
Зерттеушілер парольді өзгертуге жауапты SetPin нұсқауының логикасына назар аударды. Чиптің микробағдарламасында картаның қалпына келтіруге рұқсат етілген күйде екенін анықтайтын тексеру бар. EAL6+ чипінің белгілі бір аймағына бағытталған бір наносекундтық лазерлік импульсті пайдаланып, Буало бұл тексеруді бұза алды. Нәтижесінде карта ескі парольді енгізбестен және резервтік картаны қолданбастан жаңа парольді қабылдады.
Шабуылды жүргізу үшін картаны ашып, қорғалған элементті жалаңаштап, оны өзінің аппараттық платформасына қосу қажет болды. Содан кейін, бүйірлік арналарды талдау (side-channel analysis) арқылы зерттеуші қажетті тексерудің нақты орындалу сәтін анықтап, нұсқаулықтың орындалу логикасына байланысты чип аймағына лазерлік импульс жіберді. Парольді қалпына келтіргеннен кейін шабуылдаушы транзакцияларға қол қоюға және қаражатты шығаруға мүмкіндік алады.
Бұл шабуылдың физикалық және инвазивті екенін атап өту маңызды. Оны жасырын түрде жүргізу мүмкін емес, және картаны араласу іздерінсіз бастапқы күйіне қайтару мүмкін емес. Буалоның пікірінше, жалғыз нақты қауіп — жоғалған немесе ұрланған карта. Егер құрылғы иесінде қалса, бұл шабуыл мүмкін емес. Алайда, белгілі бір модель үшін параметрлер табылған кезде, әрбір жаңа пайдалану әрекетіне дайындық шамамен екі сағатты алады.
Қажетті жабдықтың, соның ішінде лазерлік қондырғы мен бүйірлік арналарды талдау құралдарының құны шамамен $250 000 деп бағаланады. Қаржылық шығындардан басқа, шабуыл аппараттық қауіпсіздік саласында терең білімді қажет етеді. Өз кезегінде Tangem қарапайым пайдаланушылар үшін тәуекелді «іс жүзінде жоқ» деп атап, картаға физикалық қолжетімділік пен қымбат зертханалық жабдықтың қажеттілігін атап өтті. Компания сондай-ақ Ledger олардың тікелей бәсекелесі екенін және зерттеу нәтижелерін бағалау кезінде осы фактіні ескеруге шақырды.
Буало EAL6+ сертификатының шектеулілігін атап өтті: ол қорғалған элементтің белгілі бір критерийлер бойынша тұрақтылығын растайды, бірақ осы чиптің үстінде жұмыс істейтін микробағдарлама логикасында осалдықтардың жоқтығына кепілдік бермейді. Ол маңызды операциялар үшін бірнеше тәуелсіз тексерулерді, күйлердің тұрақтырақ кодталуын және қалпына келтіру функциясы өшірілген болса да, парольді өзгертуді қосымша қорғауды енгізуді ұсынды. Мәселе осалдықтың айналымдағы барлық Tangem карталарына әсер етуімен және микробағдарламаны жаңартуды қолдаудың болмауына байланысты патчпен түзетілмейтіндігімен күшейеді.
Менің кәсіби пікірім: Бұл зерттеу — тіпті ең озық аппараттық шешімдердің де абсолютті осал емес екендігінің тағы бір ескертуі. Физикалық шабуылдар, елеулі ресурстарды қажет етсе де, криптовалюталардың ірі иелері немесе институционалдық инвесторлар сияқты жоғары құнды нысандар үшін нақты қауіп болып табылады. Нарық сертификатталған чиптерді ғана емес, сонымен қатар артық тексерулері бар мұқият жобаланған бағдарламалық қамтамасыз етуді қамтитын көп деңгейлі қорғанысты енгізуге қарай жылжуы керек.