Ledger Donjon зерттеушілері NFC-карта форматында шығарылатын Tangem аппараттық әмияндарында физикалық осалдықты анықтады. Шабуыл әдісі картаның паролін қалпына келтіруге және онда сақталған криптоактивтерге толық бақылау орнатуға мүмкіндік беретін лазерлік ақау инъекциясына (laser fault injection) негізделген. Мәселе айналымдағы барлық Tangem үлгілеріне қатысты және оны түзету мүмкін емес, себебі құрылғылар микробағдарламаны жаңартуды қолдамайды.
Шабуылдың техникалық мәліметтері
Tangem карталарының ішінде жеке кілттерді генерациялауға және сақтауға, сондай-ақ транзакцияларға қол қоюға жауап беретін EAL6+ сертификаты бар Samsung S3D232A қорғалған элементі қолданылады. Қаражатқа қол жеткізу әдетте екі фактормен шектелген: картаны физикалық иелену және парольді білу. Алайда, талдау көрсеткендей, SetPin нұсқаулығының логикасында осалдық бар. Зерттеушілер наносекундтық лазерлік импульс көмегімен чиптің белгілі бір аймағына бағыттап, қалпына келтіру күйін тексеруді бұзып, картаны ескі парольді енгізбестен және резервтік картаны қолданбастан жаңа парольді қабылдауға мәжбүрлей алды.
Шабуылды жүргізу үшін картаны ашып, қорғалған элементті жалаңаштап, оны арнайы аппараттық платформаға қосу қажет. Белгілі бір үлгі үшін параметрлерді анықтағаннан кейін, әрбір жаңа пайдалану әрекеті шамамен екі сағатты алады. Сарапшылардың бағалауы бойынша, мұндай шабуылға арналған жабдықтың құны шамамен $250 000 құрайды және ол аппараттық қауіпсіздік саласында терең білімді талап етеді.
Tangem реакциясы және контекст
Tangem компаниясы қарапайым пайдаланушылар үшін тәуекелді «іс жүзінде жоқ» деп атап, картаға физикалық қол жеткізу, қымбат зертханалық жабдық және жоғары біліктілік қажет екенін көрсетті. Компания сондай-ақ Ledger Donjon компаниясы Tangem-нің басты бәсекелестерінің бірі Ledger ішіндегі зерттеу бөлімшесі екенін атап өтті, бұл нәтижелерді түсіндіруге әсер етуі мүмкін.
Атап өту маңызды: EAL6+ сертификаты чиптің төзімділігін растайды, бірақ оның үстінде жұмыс істейтін бағдарламалық логикада осалдықтардың жоқтығына кепілдік бермейді. Зерттеушілер әзірлеушілерге маңызды операциялар үшін бірнеше тәуелсіз тексерулерді, күйлердің тұрақтырақ кодталуын және қалпына келтіру функциясы өшірілген болса да, парольді өзгертудің күшейтілген қорғанысын енгізуді ұсынады.
Аналитик ретіндегі менің пікірім: Бұл шабуыл жаппай пайдаланушы үшін нақты қауіптен гөрі теориялық мүмкіндіктің демонстрациясы болып табылады. Дегенмен, ол тіпті ең қорғалған аппараттық әмияндардың да, әсіресе физикалық қол жеткізу және инвазивті әдістерге келгенде, мүлдем осал емес екендігі туралы мәселені қайта көтереді. Tangem иелері үшін басты ұсыныс өзгеріссіз қалады: картаны ешқашан жоғалтпау және үшінші тұлғаларға бермеу.