Аппараттық әмияндар әлемі қауіпсіздік назарында қайтадан. Ledger Donjon бөлімшесінің зерттеушілері танымал Tangem NFC-карталарына лазерлік ақау енгізу әдісін қолдана отырып, физикалық шабуыл әдісін көрсетті. Бұл вектор құрылғыдағы парольді қалпына келтіруге және чипте сақталған цифрлық активтерге толық бақылау орнатуға мүмкіндік береді.
Осылдықтың мәні және оның ауқымы
Tangem пластикалық карталар форматында аппараттық әмияндар шығарады, олардың ішіне EAL6+ сертификаты бар Samsung S3D232A қорғалған элементі орнатылған. Бұл чип жеке кілттерді генерациялауға және транзакцияларға қол қоюға жауапты. Қауіпсіздіктің стандартты моделі екі факторды болжайды: картаға физикалық иелік ету және PIN-кодты білу. Алайда, анықталғандай, осы чиптің үстіндегі бағдарламалық логикада сыни кемшілік бар.
Осылдық Tangem-нің барлық шығарылған карталарына әсер етеді және, ең маңыздысы, микробағдарламаны жаңарту арқылы түзетілмейді — құрылғылар оны қолдамайды. Шабуыл парольді өзгертуге жауапты SetPin нұсқаулығына бағытталған. Зерттеушілер резервтік карта болған жағдайда ғана парольді қалпына келтіруге рұқсат беретін тексеруді айналып өтуге болатынын анықтады.
Шабуылдың техникалық егжей-тегжейлері
Ledger Donjon сарапшысы Баптистен Буало көрсеткен әдіс бірнеше кезеңнен тұрады. Алдымен карта чипке қол жеткізу үшін ашылады. Содан кейін, бүйірлік арналарды талдау (side-channel analysis) арқылы зерттеуші микробағдарламадағы осал тексерудің орындалуының нақты сәтін анықтайды. Осыдан кейін EAL6+ кристалының қатаң белгіленген аймағына бір наносекундтық лазерлік импульс жіберіледі, бұл орындау логикасында ақау тудырады және ескі парольсіз немесе резервтік картасыз жаңа парольді қабылдауға мүмкіндік береді.
Шабуылдың инвазивті сипатын атап өту маңызды: ол физикалық зақым келтіреді және картаны бастапқы күйіне қайтару мүмкін емес. Ledger Donjon бағалауы бойынша, нақты үлгі үшін параметрлерді калибрлеуден кейін әрбір келесі бұзу әрекеті шамамен екі сағатты алады. Алайда қажетті жабдықтың (лазерлік қондырғы, талдау құралдары) құны шамамен $250 000 деп бағаланады, бұл бұл векторды тек қаржыландырылған зиянкестер үшін қолжетімді етеді.
Tangem-нің реакциясы және нақты қауіптер
Tangem компаниясы қарапайым пайдаланушылар үшін қауіпті «іс жүзінде жоқ» деп атады, картаға физикалық қол жеткізу және қымбат зертханалық жабдық қажеттігін атап өтті. Компания сондай-ақ Ledger-дің олардың тікелей бәсекелесі екенін атап, зерттеудегі ықтимал біржақтылықты меңзеді. Дегенмен, сертификатталған EAL6+ чипіне шабуылдың көрсетілу фактісі маңызды сұрақ тудырады: қорғалған элементті сертификаттау онда орындалатын бағдарламалық кодта осалдықтардың жоқтығына кепілдік бермейді.
Ledger Donjon сарапшысы әділ түрде мұндай чиптерге арналған бағдарламалық жасақтаманы әзірлеу арнайы қорғаныс үлгілерін қолдану арқылы жүргізілуі керек екенін атап өтті. Ұсыныстарға сыни операциялар үшін бірнеше тәуелсіз тексерулерді енгізу және күйлерді тұрақтырақ кодтау кіреді.
Менің қорытындым: Бұл шабуыл — сертификаттаудың ең жоғары деңгейіне ие аппараттық әмияндардың да осал емес екендігінің айқын мысалы. Tangem пайдаланушыларының 99,9% үшін қауіп минималды болып қалады, алайда үлкен сомалары бар инвесторлар құрылғының физикалық қауіпсіздігі қорғаныстың тек бір қабаты екенін ескеруі керек. Индустрия үшін басты сабақ: «темірге» деген сенім соқыр болмауы керек, ал қауіпсіздік көп деңгейлі болуы тиіс.