Аппараттық қауіпсіздік сарапшылары танымал Tangem криптоәмияндарының қорғаныс жүйесіндегі күрделі олқылықты анықтады. Лазерлік әсер ету арқылы карта-сақтағышқа физикалық қол жеткізе алған зиянкес парольді толығымен қалпына келтіріп, онымен байланысты барлық цифрлық активтерді бақылауға ала алатыны анықталды.

Бір қарағанда, Tangem әмияндары қарапайым банк карталарына ұқсайды. Олардың ішіне EAL6+ сертификаты бар қорғалған Samsung чипі орнатылған, ол кілттерді генерациялау мен сақтауға, сондай-ақ транзакцияларға қол қоюға жауапты. Мастер-кілт ешқашан картадан шықпайды, ал қаражатқа қол жеткізу екі фактормен қорғалған: картаға физикалық иелік ету және парольді білу.

Алайда, егжей-тегжейлі талдау көрсеткендей, «Ахиллес өкшесі» парольді қалпына келтіру логикасы болып шықты. Карталар ортақ мастер-кілті бар екі немесе үш данадан тұратын жиынтықтарда сатылады, ал штаттық механизм екі байланысты карта болған кезде парольді қалпына келтіруге мүмкіндік береді. Дәл осы функцияда осалдық жатыр.

Лазерлік шабуылдың мәні

Қалпына келтіру механизмінде шартты тексеру бар: карта қалпына келтіру режимінде ме. Егер иә болса — жаңа пароль ескісін енгізбестен қабылданады. Шабуылдың мақсаты — осы жалғыз тексеруді «бұзып», картаны «нақты» қалпына келтіру режимін іске қоспай-ақ жаңа парольді қабылдауға мәжбүрлеу.

Парольді өзгерту командасының қорғанысы жоқтығы мәселені ушықтырады. Аутентификация командаларынан айырмашылығы, ол сәтсіз әрекеттерден кейін кідіріс немесе бұғаттау енгізбейді, бұл қайта-қайта әрекет етуге мүмкіндік береді.

Шабуылдың өзі техникалық тұрғыдан күрделі және инвазивті. Зерттеушілер картаның пластик корпусын скальпельмен ашып, қорғаныс экранын алып тастап, чиптің кремний кристалын жалаңаштады, содан кейін тұрақты қуат үшін антеннаны қайта дәнекерледі. Негізгі әдіс лазерлік ақау инжекциясы (laser fault injection) болды. Инфрақызыл жарықтың күшті импульсі жұмыстың нақты сәтінде кристалдың белгілі бір нүктесіне бағытталады, бұл транзисторлардың күйін уақытша өзгертіп, бағдарламаның барысын бұзады — бұл жағдайда қажетті тексеруді айналып өтеді.

Чиптің өзін қорғау бөлек мәселеге айналды. Араласуды анықтаған кезде чип флэш-жадқа деректерді жазады және шамамен 256 осындай оқиғадан кейін карталар қалпына келтіру мүмкіндігінсіз істен шығатын. Бұны айналып өту үшін команда нақты уақыт режимінде жазуды бақылап, ол аяқталмай тұрып қуатты өшіруді үйренді.

Қауіп ауқымы мен қорытындылар

Парольді қалпына келтіру функциясын параметрлерде өшіру көмектеспейтінін атап өту маңызды. Бұл параметр заңды қалпына келтіру командаларының біреуін ғана бұғаттайды, ал шабуылдың өзі оны пайдаланбайды, керісінше күйді тексеруге тікелей соққы береді.

Сонымен қатар, компания іске асырудың жоғары шегін атап өтеді: шабуыл картаға физикалық қол жеткізуді, шамамен $250 000 тұратын арнайы зертханалық жабдықты және аппараттық қауіпсіздік саласында терең сараптаманы қажет етеді. Дайындалған модельде ол жүз пайыздық қайталануды қамтамасыз етті, ал әрбір жаңа әрекет шамамен екі сағатқа созылды.

Пайдаланушылар үшін негізгі қорытынды: патч жоқ, бірақ қауіп нақты. Шабуылды байқаусыз жүргізу және картаны бүтін күйінде қайтару мүмкін емес. Нақты қауіп тек картаны жоғалтқанда немесе ұрлатқанда туындайды; егер ол иесінде қалса, сипатталған сценарий мүмкін емес.

Сарапшы пікірі: Бұл табылған жайт — сертификатталған «темірдің» өзі абсолютті қорғанысқа кепілдік бермейтінінің айқын мысалы. Қарапайым пайдаланушы үшін Tangem карта ешқашан қолынан кетпеген жағдайда қауіпсіз шешім болып қалады. Алайда үлкен сомалары бар инвесторлар көпфакторлы қорғаныс және осындай деңгейдегі осалдықтар тез анықталып, патчталатын ашық бастапқы коды бар әмияндарды пайдалану туралы ойлануы керек.