Аппараттық криптоәмияндар әлемінде қызықты, бірақ тар мамандандырылған осалдық анықталды. Менің Ledger Donjon зерттеу бөлімшесіндегі әріптестерім танымал Tangem NFC-карталарын физикалық бұзудың әдісін көрсетті. Шабуылдың мәні — лазерлік ақау инъекциясы, ол пароль қорғанысын айналып өтіп, құрылғыдағы активтерге толық бақылау орнатуға мүмкіндік береді.
Мәселенің техникалық мәні
Tangem пластикалық карта пішіміндегі аппараттық әмияндарды шығарады, оның ішінде EAL6+ сертификаты бар қорғалған Samsung S3D232A чипі орнатылған. Бұл чип жеке кілттерді жасайды және сақтайды, сондай-ақ NFC арқылы транзакцияларға қол қояды. Стандартты қауіпсіздік моделі екі факторды қамтиды: картаны физикалық иелену және PIN-кодты білу. Сонымен қатар, резервтік карта арқылы қолжетімділікті қалпына келтіру механизмі бар.
Зерттеушілер парольді өзгертуге жауапты SetPin нұсқауының логикасына назар аударды. Микробағдарламада құрылғының қалпына келтіру күйінде болуына рұқсат етілгенін тексеретін тексеру бар. Чиптің белгілі бір аймағына бағытталған бір наносекундтық лазерлік импульсті қолдана отырып, бұл тексеруді бұзу мүмкін болды. Нәтижесінде карта ескі парольді енгізбестен және резервтік көшірмені қолданбастан жаңа парольді қабылдады.
Практикалық іске асыру және шектеулер
Шабуылды дайындау үшін карта корпусын ашып, қорғалған элементті жалаңаштап, оны өзінің аппараттық платформасына қосу қажет болды. Бүйірлік арналарды талдау (side-channel analysis) көмегімен осал тексерудің нақты орындалу сәті анықталды. Белгілі бір модель үшін параметрлерді калибрлеуден кейін әрбір пайдалану әрекеті шамамен екі сағатты алады.
Алайда шабуыл — инвазивті және физикалық. Ол картада қайтымсыз зақым келтіреді, бұл оны жасырын қолдануға жарамсыз етеді. Жалғыз шынайы сценарий — ұрланған немесе жоғалған карта. Сонымен қатар, зертханалық жабдықтың (лазерлік қондырғы, талдау құралдары) құны шамамен $250 000 бағаланады, сонымен қатар аппараттық қауіпсіздік саласында жоғары біліктілік қажет.
Tangem реакциясы және менің қорытындыларым
Tangem компаниясы қарапайым пайдаланушылар үшін тәуекелдің іс жүзінде елеусіз екенін дұрыс атап өтті. Олар сондай-ақ мүдделер қақтығысын көрсетті: Ledger Donjon тікелей бәсекелестің бөлімшесі болып табылады. Дегенмен, техникалық тұрғыдан шабуыл маңызды нюансты растайды: EAL6+ сертификаты чиптің белгілі бір шабуылдар кластарына төзімділігін кепілдейді, бірақ осы чиптің үстінде жұмыс істейтін микробағдарлама логикасындағы қателерден қорғамайды.
Жеке менің ойымша, бұл зерттеу Tangem үшін үкім емес, керісінше бүкіл салаға ескерту: аппараттық әмияндардың қауіпсіздігі сертификатталған чипті таңдаумен аяқталмайды. Парольді өзгерту сияқты маңызды операциялар тәуелсіз тексерулер мен күйлердің тұрақты кодталуын қамтитын көпдеңгейлі қорғанысқа ие болуы керек. Пайдаланушылардың 99,9% үшін Tangem қауіпсіз шешім болып қала береді, бірақ бұл жағдай микробағдарлама әзірлеушілері үшін тамаша сабақ болып табылады.