Ledger компаниясының зерттеу бөлімі Donjon Tangem аппараттық әмияндарындағы осалдықтың егжей-тегжейлі талдауын ұсынды. Шабуыл әдісі картаның паролін қалпына келтіруге және онда сақталған криптоактивтерге толық бақылау орнатуға мүмкіндік беретін лазерлік ақау инъекциясына (laser fault injection) негізделген. Бұл жаңалық сертификатталған құрылғылардың да нақты қауіпсіздігі туралы маңызды сұрақтар туғызады.

Шабуыл қалай жұмыс істейді және ол неге қауіпті

Tangem әмияндарының негізінде EAL6+ сертификаты бар Samsung S3D232A қорғалған элементі жатыр, ол жеке кілттерді жасайды және сақтайды, сондай-ақ транзакцияларға қол қояды. Қаражатқа қол жеткізу дәстүрлі түрде екі фактормен қорғалған: картаны физикалық иелену және парольді білу. Алайда, сарапшылар анықтағандай, микробағдарламадағы SetPin нұсқауының логикасы сыни осалдықты қамтиды. Чиптің белгілі бір аймағына бағытталған бір наносекундтық лазерлік импульстің көмегімен қалпына келтіру күйін тексеруді бұзуға және картаны ескі парольді енгізбестен немесе резервтік көшірмені пайдаланбастан жаңа парольді қабылдауға мәжбүрлеуге болады.

Шабуылды жүргізу үшін картаға физикалық қол жеткізу қажет: оны ашып, чипті жалаңаштап, арнайы аппараттық платформаға қосу керек. Белгілі бір үлгіге арналған параметрлерді калибрлеуден кейін әрбір жаңа әрекет шамамен екі сағатты алады. Парольді қалпына келтіргеннен кейін шабуылдаушы транзакцияларға қол қойып, қаражатты шығара алады. Осалдық Tangem-нің барлық шығарылған карталарына әсер ететінін және оны микробағдарламаны жаңарту арқылы түзету мүмкін еместігін атап өту маңызды, өйткені құрылғылар бұл функцияны қолдамайды.

Tangem-нің реакциясы және тәуекелдерді бағалау

Tangem өкілдері қарапайым пайдаланушылар үшін тәуекелді «іс жүзінде жоқ» деп атады, сценарий қымбат зертханалық жабдықты (шамамен $250 000), аппараттық қауіпсіздік саласындағы терең білімді және картаға физикалық қол жеткізуді қажет ететінін атап өтті. Олар сондай-ақ Ledger Donjon өздерінің тікелей бәсекелесінің зерттеу бөлімшесі бола отырып, толық объективті болмауы мүмкін екенін атап өтті. Олардың пікірінше, жеткілікті ресурстармен кез келген қорғалған элементтің микробағдарламасын зерттеп, бұзуға тырысуға болады.

Дегенмен, Ledger Donjon сарапшысы EAL6+ сертификатының шектеулілігін көрсетті: ол чиптің тұрақтылығын растайды, бірақ оның үстінде жұмыс істейтін микробағдарлама логикасында осалдықтардың жоқтығына кепілдік бермейді. Ол сыни операциялар үшін бірнеше тәуелсіз тексерулерді және күйлердің тұрақтырақ кодталуын енгізуді ұсынды.

Менің талдауым: Бұл жағдай тіпті ең қорғалған аппараттық шешімдердің де абсолютті осал емес екендігінің классикалық мысалы. Шабуыл, әрине, күрделі және қымбат, бірақ оның бар болу фактісі «темір» қауіпсіздік тұжырымдамасына деген сенімді әлсіретеді. Жаппай пайдаланушы үшін тәуекел минималды, бірақ ірі актив иелері немесе институционалдық инвесторлар үшін бұл сақтау әдістерін әртараптандыру және физикалық шабуылдарды қоса алғанда, барлық шабуыл векторларын түсіну қажеттілігі туралы маңызды сигнал.