Ledger компаниясының қауіпсіздікті талдау бөлімшесі Ledger Donjon зерттеушілері Tangem аппараттық әмияндарында сыни осалдықты анықтады. Тәуелсіз аналитик ретінде айтарым, бұл табылған жайт қорғалған чиптерді сертификаттау шекаралары мен пайдаланушы құрылғыларының нақты қауіпсіздігі туралы маңызды сұрақтарды көтереді.

Лазерлік ақау инъекциясы (laser fault injection) әдісіне негізделген шабуыл зиянкеске Tangem картасындағы парольді қалпына келтіруге және онда сақталған криптоактивтерге толық бақылау орнатуға мүмкіндік береді. Мәселе айналымдағы барлық Tangem карталарына әсер етеді және, ең маңыздысы, оны бағдарламалық жаңарту арқылы түзету мүмкін емес, себебі құрылғылар микробағдарламаны жаңартуды қолдамайды.

Шабуылдың техникалық егжей-тегжейлері

Tangem әмиянының негізінде EAL6+ сертификаты бар Samsung S3D232A қорғалған элементі жатыр, ол жеке кілттерді жасайды және сақтайды, сондай-ақ транзакцияларға қол қояды. Қаражатқа қол жеткізу әдетте екі фактормен қорғалады: картаны физикалық иелену және парольді білу. Tangem-де екі байланысты карта болған кезде парольді қалпына келтіруге мүмкіндік беретін қалпына келтіру механизмі де енгізілген.

Ledger Donjon зерттеушілері парольді өзгерту кезінде қолданылатын SetPin нұсқауының логикасына назар аударды. Олар микробағдарламада картаның қалпына келтіруге рұқсат етілген күйде екенін анықтайтын тексеру бар екенін анықтады. Чиптің белгілі бір аймағына бағытталған наносекундтық ұзақтықтағы лазерлік импульстің көмегімен олар бұл тексеруді бұзып, ескі парольді енгізбестен және резервтік картаны қолданбай-ақ картаны жаңа парольді қабылдауға мәжбүрлей алды.

Шабуылды сәтті жүргізу үшін картаны ашып, қорғалған элементті әшкерелеу, оны мамандандырылған аппараттық платформаға қосу және бүйірлік арналарды талдау арқылы тексерудің нақты сәтін анықтау қажет. Белгілі бір модель үшін параметрлер табылғаннан кейін, әрбір келесі әрекет шамамен екі сағатты алады. Дегенмен, есепте атап өтілгендей, шабуыл физикалық және инвазивті: ол із қалдырады және байқаусыз жүргізіле алмайды.

Практикалық жүзеге асырылуы және құны

Айта кету керек, мұндай шабуылды жүргізу үшін тек ұрланған немесе жоғалған карта ғана емес қажет. Ledger Donjon бағалауы бойынша, экспериментке арналған зертханалық қондырғы шамамен $250 000 тұрады. Сонымен қатар, қымбат лазерлік жабдық, бүйірлік арналарды талдау құралдары және аппараттық қауіпсіздік саласында айтарлықтай тәжірибе қажет. Осылайша, осалдық маңызды болғанымен, оны қарапайым пайдаланушыларға қарсы нақты жағдайларда пайдалану екіталай.

Өз кезегінде Tangem қарапайым пайдаланушылар үшін тәуекелді «іс жүзінде жоқ» деп атап, зиянкес үшін кіру шегінің жоғары екенін көрсетті. Компания сондай-ақ Ledger Donjon олардың тікелей бәсекелесінің бөлімшесі екенін атап өтті, бұл нәтижелерді түсіндіруге әсер етуі мүмкін. Дегенмен, мұндай шабуылдың болу фактісі EAL6+ сертификатының да панацея емес екенін және қорғалған элементтің үстіндегі бағдарламалық логика нақты қауіптерді ескере отырып әзірленуі керек екенін көрсетеді.

Менің сараптамалық қорытындым: Бұл осалдық Tangem иелері арасында дүрбелеңге себеп емес, бірақ бүкіл сала үшін маңызды ескерту. Чипті сертификаттау жалпы жүйенің қауіпсіздігіне кепілдік бермейді. Өндірушілер парольді өзгерту сияқты маңызды операциялар үшін қосымша, тәуелсіз тексерулерді және күйлердің тұрақтырақ кодталуын енгізуі қажет. Пайдаланушылар үшін басты сабақ өзгеріссіз қалады: құрылғының физикалық қауіпсіздігі — сіздің бірінші және ең маңызды қорғаныс шебіңіз.