Моя аналітична команда провела детальне дослідження нещодавно виявленої апаратної вразливості в картках-гаманцях Tangem. Йдеться про критичний вектор атаки, який дозволяє зловмиснику з фізичним доступом до картки повністю скинути пароль і отримати контроль над усіма пов'язаними цифровими активами.
У чому суть проблеми
Гаманці Tangem виконані у форм-факторі банківської картки та оснащені захищеним чипом Samsung із сертифікацією EAL6+. Цей чип відповідає за генерацію та зберігання ключів, а також підписання транзакцій. Майстер-ключ ніколи не покидає картку, а доступ захищений двофакторною автентифікацією: фізичне володіння карткою та знання PIN-коду.
Слабкою ланкою виявилася логіка відновлення пароля. Картки продаються наборами по дві або три штуки зі спільним майстер-ключем. Штатний механізм дозволяє скинути пароль за наявності двох пов'язаних карток. Однак, як з'ясувалося, саме ця функція містить вразливість. Атака спрямована на обхід перевірки, чи знаходиться картка в режимі відновлення. Якщо так, новий пароль приймається без старого. Завдання зловмисника — «зламати» цю єдину перевірку, змусивши картку прийняти новий пароль без реального режиму відновлення.
Погіршує ситуацію те, що команда зміни пароля не має захисту від перебору. На відміну від команд автентифікації, вона не вводить затримок або блокувань після невдалих спроб. Це дозволяє атакуючому пробувати знову і знову, доки не буде знайдено правильний пароль.
Технічна реалізація атаки
Метод атаки — лазерна ін'єкція збоїв (laser fault injection). Вона полягає у наведенні потужного імпульсу інфрачервоного світла на конкретну точку кристала чипа в точний момент роботи. Це тимчасово змінює стан транзисторів і порушує хід програми, обходячи потрібну перевірку.
Для проведення атаки потрібно розкрити пластиковий корпус картки скальпелем, зняти захисний екран і оголити кремнієвий кристал, а також перепаяти антену для стабільного живлення. За моїми даними, на підготовленій моделі атака давала стовідсоткову відтворюваність, а кожна спроба займала близько двох годин.
Примітно, що вимкнення функції відновлення пароля в налаштуваннях не рятує. Це налаштування лише блокує одну з команд легального відновлення, тоді як сама атака не використовує її, а б'є безпосередньо по перевірці стану.
Висновки та рекомендації
Патча для цієї вразливості не існує. Однак ключовий висновок для користувачів: атака вимагає фізичного доступу до картки, спеціалізованого лабораторного обладнання вартістю близько $250 000 та глибокої експертизи в апаратній безпеці. Провести її непомітно і повернути картку недоторканою неможливо.
Реальний ризик виникає лише при втраті або крадіжці картки. Якщо вона залишається у власника, описаний сценарій нереалізований. Тим не менш, ця знахідка підкреслює важливість фізичної безпеки апаратних гаманців та необхідність постійного аудиту їхніх захисних механізмів.
Моя експертна думка: Ця вразливість — серйозний дзвінок для індустрії. Навіть сертифіковані чипи з високим рівнем захисту можуть мати вразливості на рівні логіки додатків. Користувачам Tangem варто бути особливо уважними до фізичної збереженості карток і розглянути можливість використання додаткових заходів захисту, таких як мультипідпис або роздільне зберігання ключів.