Дослідницький підрозділ Ledger Donjon виявив критичну вразливість в апаратних гаманцях Tangem. Атака, заснована на лазерній ін'єкції збоїв, дозволяє зловмиснику скинути пароль карти та отримати повний контроль над активами, що зберігаються на ній. Це серйозний виклик для індустрії, де безпека апаратних гаманців вважається еталоном.

Нагадаю, що Tangem випускає криптогаманці у форматі NFC-картки, що нагадує банківську. Всередині знаходиться захищений чіп Samsung S3D232A із сертифікацією EAL6+, який генерує та зберігає приватні ключі, а також підписує транзакції при підключенні до мобільного додатку. Вразливість зачіпає всі карти Tangem, що перебувають в обігу, і, що критично, не підлягає виправленню — пристрої не підтримують оновлення прошивки.

Як працює атака

У стандартному сценарії доступ до коштів захищений двома факторами: фізичним володінням картою та знанням пароля. У Tangem також є механізм відновлення, що дозволяє скинути пароль за наявності двох пов'язаних карт. Дослідник Ledger Donjon Баптістен Буало зосередився на логіці інструкції SetPin, що використовується при зміні пароля. Він виявив, що в прошивці є перевірка, яка визначає, чи знаходиться карта в дозволеному стані відновлення.

За допомогою одиночного наносекундного лазерного імпульсу, спрямованого в певну область чіпа EAL6+, дослідник зміг порушити цю перевірку та змусити карту прийняти новий пароль без введення старого та без резервної карти. Для цього знадобилося розкрити карту, оголити захищений елемент, підключити його до власної апаратної платформи та використати аналіз побічних каналів для точного визначення моменту виконання потрібної перевірки. Після налаштування параметрів для конкретної моделі кожна нова спроба займає близько двох годин.

Важливо підкреслити, що атака є фізичною та інвазивною — її неможливо провести приховано або повернути карту в непошкодженому стані. Як зазначив Буало, «єдиний реальний ризик — втрачена або вкрадена карта; якщо вона залишається у вас, описана атака не може бути виконана». Крім того, вартість обладнання для такої атаки оцінюється приблизно в $250 000, а також потрібні глибокі знання в галузі апаратної безпеки.

Реакція Tangem та експертний аналіз

У Tangem назвали ризик для звичайних користувачів «практично неіснуючим», підкресливши, що сценарій вимагає фізичного доступу до карти, дорогого лабораторного обладнання та високої експертизи. Компанія також зазначила, що Ledger Donjon є підрозділом їхнього прямого конкурента, і закликала враховувати це при оцінці висновків.

Однак, незважаючи на високу вартість та складність атаки, сам факт її існування піднімає важливі питання. Буало справедливо вказав на обмеженість сертифікації EAL6+: вона підтверджує стійкість захищеного елемента за певними критеріями, але не гарантує, що логіка прошивки, яка працює поверх чіпа, не містить вразливих перевірок. «Програмне забезпечення, що працює на цих чіпах, має розроблятися з урахуванням спеціальних шаблонів захисту», — заявив він.

Цей інцидент — ще одне нагадування про те, що апаратна безпека не є абсолютною. Навіть сертифіковані чіпи можуть бути скомпрометовані, якщо прошивка не відповідає високим стандартам. Рекомендації експерта — кілька незалежних перевірок для критичних операцій, більш стійке кодування станів та додатковий захист зміни пароля — мають стати стандартом для всієї індустрії.

Мій коментар: Хоча атака на Tangem навряд чи становить реальну загрозу для середньостатистичного користувача, вона демонструє, що гонка озброєнь у сфері безпеки апаратних гаманців триває. Виробникам необхідно не лише покладатися на сертифікацію чіпів, але й ретельно проектувати логіку прошивки, враховуючи всі можливі вектори атак. Для користувачів головний висновок залишається незмінним: фізична безпека пристрою — ваш перший рубіж оборони.