Дослідницький підрозділ Ledger Donjon виявив серйозну вразливість в апаратних гаманцях Tangem. За допомогою лазерної інжекції збоїв зловмисник, який має фізичний доступ до картки-сховища, може скинути пароль і отримати повний контроль над усіма пов'язаними з нею цифровими активами.
Гаманці Tangem, зовні схожі на звичайні банківські картки, використовують захищений чіп Samsung із сертифікацією EAL6+. Цей чіп відповідає за генерацію та зберігання ключів, а також підписання транзакцій. Майстер-ключ ніколи не покидає картку, а доступ до коштів захищений двома факторами: фізичним володінням карткою та знанням пароля.
Ахіллесова п'ята: логіка відновлення пароля
Слабкою ланкою, як з'ясували експерти, виявилася логіка відновлення пароля. Картки продаються наборами по дві або три штуки зі спільним майстер-ключем. Штатний механізм дозволяє скинути пароль за наявності двох пов'язаних карток. Проблема в тому, що перевірка, чи знаходиться картка в режимі відновлення, виявилася вразливою для атаки. Завдання зловмисника — «зламати» цю єдину перевірку, змусивши картку прийняти новий пароль без реального режиму відновлення.
Погіршує ситуацію те, що команда зміни пароля не має захисту від перебору. На відміну від команд аутентифікації, вона не вводить затримки або блокування після невдалих спроб, що дозволяє пробувати знову і знову.
Метод атаки: лазерна інжекція збоїв
Сама атака технічно складна та інвазивна. Дослідники розкривали пластиковий корпус картки скальпелем, видаляли захисний екран і оголювали кремнієвий кристал чіпа, а потім перепаювали антену для стабільного живлення.
Основним методом стала лазерна інжекція збоїв. Потужний імпульс інфрачервоного світла спрямовується на конкретну точку кристала в точний момент роботи, тимчасово змінюючи стан транзисторів і порушуючи хід програми. У даному випадку це дозволяє обійти потрібну перевірку.
Окремою проблемою став захист самого чіпа. При виявленні втручання чіп записував дані у флеш-пам'ять, і приблизно після 256 таких подій картки виходили з ладу без можливості відновлення. Щоб обійти це, команда навчилася в реальному часі відстежувати запис і вимикати живлення до його завершення.
Масштаб загрози та рекомендації
За оцінкою Ledger Donjon, вимкнення функції відновлення пароля не рятує. Це налаштування лише блокує одну з команд легального відновлення, тоді як сама атака її не використовує, а б'є безпосередньо по перевірці стану.
Ключовий висновок для користувачів: патча не існує, але небезпека реальна. Атака вимагає фізичного доступу до картки, спеціалізованого лабораторного обладнання вартістю близько $250,000 та глибокої експертизи в апаратній безпеці. На підготовленій моделі вона давала стовідсоткову відтворюваність, а кожна нова спроба займала близько двох годин. Реальний ризик виникає лише при втраті або крадіжці картки; якщо вона залишається у власника, описаний сценарій неможливий.
Моя експертна думка: Дана знахідка — яскравий приклад того, що навіть сертифіковані чіпи вищого рівня не гарантують абсолютний захист від фізичних атак. Для пересічного користувача ризик мінімальний, але інцидент підкреслює важливість фізичної безпеки пристроїв і нагадує, що «холодне зберігання» — це не лише технологія, але й режим.