Ledger Donjon зерттеу бөлімі Tangem аппараттық криптоәмияндарында елеулі физикалық осалдықты анықтады. Лазерлік ақау инъекциясына негізделген шабуыл шабуылдаушыға картаның паролін қалпына келтіруге және құрылғыда сақталған активтерді толық бақылауға алуға мүмкіндік береді. Бұл жаңалық тіпті ең қорғалған, бір қарағанда, шешімдердің қауіпсіздігін күмәнға қалдырады.

Шабуылдың техникалық мәліметтері

NFC-карта форматында жасалған Tangem әмиянының ішінде EAL6+ сертификаты бар Samsung S3D232A қорғалған элементі қолданылады. Әдетте қаражатқа қол жеткізу екі фактормен қорғалады: картаны физикалық иелену және парольді білу. Осалдық парольді өзгертуге жауапты SetPin нұсқауының жұмыс логикасында жатыр. Микробағдарламада тек резервтік карта болған жағдайда ғана қалпына келтіруге рұқсат беретін тексеру бар. Чиптің белгілі бір аймағына бағытталған лазерлік импульс бұл тексеруді бұзып, картаны ешқандай қосымша шартсыз жаңа парольді қабылдауға мәжбүр етеді.

Шабуылды жүргізу үшін зерттеушіге карта корпусын ашу, қорғалған элементті жалаңаштау және оны өзінің аппараттық платформасына қосу қажет болды. Бүйірлік арналарды талдау арқылы тексерудің нақты орындалу сәті анықталды. Осыдан кейін нұсқаулықтың орындалу логикасына жауап беретін чип аймағына бағытталған бір наносекундтық лазерлік импульс қорғанысты сәтті қалпына келтірді. Парольді қалпына келтіргеннен кейін шабуылдаушы транзакцияларға қол қойып, қаражатты шығара алады.

Практикалық іске асыру және тәуекелдер

Шабуылдың физикалық және инвазивті екенін атап өту маңызды. Оны жасырын түрде жүргізу мүмкін емес, ал карта одан кейін зақымдалған күйінде қалады. Тәуекелдің жалғыз нақты сценарийі — картаны жоғалту немесе ұрлату. Егер құрылғы иесінде болса, шабуыл мүмкін емес. Сонымен қатар, мұндай шабуылды жүргізуге арналған жабдықтың құны шамамен $250 000 бағаланады және ол аппараттық қауіпсіздік саласында жоғары біліктілікті талап етеді. Белгілі бір модель үшін осалдықты дайындау және пайдалану шамамен екі сағатты алады.

Tangem реакциясы және қорытындылар

Tangem өкілдері қарапайым пайдаланушылар үшін тәуекелді «іс жүзінде жоқ» деп атап, картаға физикалық қол жеткізу, қымбат зертханалық жабдық және сараптама қажеттігін көрсетті. Олар сондай-ақ Ledger Donjon олардың тікелей бәсекелесінің бөлімшесі екенін атап өтті, бұл нәтижелерді түсіндіруге әсер етуі мүмкін. Қалай болғанда да, оқиға EAL6+ сертификатының шектеулілігін көрсетеді: ол чиптің өзінің төзімділігін растайды, бірақ оның үстінде жұмыс істейтін бағдарламалық логикада осалдықтардың жоқтығына кепілдік бермейді.

Менің кәсіби пікірім: Бұл шабуыл — тіпті ең сенімді аппараттық платформаның микробағдарламадағы қателікке байланысты қалай бұзылуы мүмкін екендігінің тамаша мысалы. Бұл қауіпсіздік статикалық сертификат емес, үздіксіз процесс екенін еске салады. Tangem өз карталарының қауіпсіздік архитектурасын шұғыл түрде қайта қарап, мүмкін, осындай инъекциялардан аппараттық қорғанысы бар жаңа нұсқаны шығаруы керек, өйткені ағымдағы құрылғылар микробағдарламаны жаңартуға жатпайды. Пайдаланушыларға өз карталарының физикалық сақталуына өте мұқият болуды ұсынамын.