Експерти з апаратної безпеки виявили серйозну прогалину в системі захисту популярних криптогаманців Tangem. Встановлено, що за допомогою лазерного впливу зловмисник, який має фізичний доступ до карти-сховища, може повністю скинути пароль і отримати контроль над усіма пов'язаними з нею цифровими активами.
На перший погляд, гаманці Tangem виглядають як звичайні банківські картки. Всередині них встановлено захищений чіп Samsung із сертифікацією EAL6+, який відповідає за генерацію та зберігання ключів, а також підписання транзакцій. Майстер-ключ ніколи не залишає карту, а доступ до коштів захищено двома факторами: фізичним володінням карткою та знанням пароля.
Однак, як показав детальний аналіз, «ахіллесовою п'ятою» виявилася логіка відновлення пароля. Картки продаються наборами по дві або три штуки зі спільним майстер-ключем, і штатний механізм дозволяє скинути пароль за наявності двох пов'язаних карток. Саме в цій функції й криється вразливість.
Суть лазерної атаки
У механізмі відновлення є умовна перевірка: чи знаходиться карта в режимі відновлення. Якщо так — новий пароль приймається без введення старого. Завдання атаки — «зламати» цю єдину перевірку, змусивши карту прийняти новий пароль без активації «реального» режиму відновлення.
Проблема ускладнюється тим, що команда зміни пароля не має захисту від перебору. На відміну від команд аутентифікації, вона не вводить затримки або блокування після невдалих спроб, що дозволяє пробувати знову і знову.
Сама атака технічно складна та інвазивна. Дослідники розкривали пластиковий корпус карти скальпелем, знімали захисний екран і оголювали кремнієвий кристал чіпа, а потім перепаювали антену для стабільного живлення. Основним методом стала лазерна ін'єкція збоїв (laser fault injection). Потужний імпульс інфрачервоного світла наводиться на конкретну точку кристала в точний момент роботи, що тимчасово змінює стан транзисторів і порушує хід програми — у цьому випадку, обходить потрібну перевірку.
Окремою проблемою став захист самого чіпа. При виявленні втручання чіп записував дані у флеш-пам'ять, і приблизно після 256 таких подій картки виходили з ладу без можливості відновлення. Щоб обійти це, команда навчилася в реальному часі відстежувати запис і вимикати живлення до його завершення.
Масштаб загрози та висновки
Важливо підкреслити, що вимкнення функції відновлення пароля в налаштуваннях не рятує. Це налаштування лише блокує одну з команд легального відновлення, тоді як сама атака її не використовує, а б'є безпосередньо по перевірці стану.
При цьому компанія відзначає високий поріг для реалізації: атака вимагає фізичного доступу до карти, спеціалізованого лабораторного обладнання вартістю близько $250 000 і глибокої експертизи в апаратній безпеці. На підготовленій моделі вона давала стовідсоткову відтворюваність, а кожна нова спроба займала близько двох годин.
Ключовий висновок для користувачів: патча не існує, але небезпека реальна. Атаку неможливо провести непомітно і повернути карту недоторканою. Реальний ризик виникає лише при втраті або крадіжці карти; якщо вона залишається у власника, описаний сценарій неможливий.
Думка експерта: Ця знахідка — яскравий приклад того, що навіть сертифіковане «залізо» не гарантує абсолютного захисту. Для пересічного користувача Tangem залишається безпечним рішенням за умови, що карта ніколи не залишає його рук. Однак інвесторам з великими сумами варто задуматися про багатофакторний захист і використання гаманців з відкритим вихідним кодом, де вразливості такого рівня виявляються і виправляються швидше.