Світ апаратних гаманців знову опинився в центрі уваги безпеки. Дослідники з підрозділу Ledger Donjon продемонстрували фізичний метод атаки на популярні NFC-картки Tangem, використовуючи лазерну ін'єкцію збоїв. Цей вектор дозволяє скинути пароль на пристрої та отримати повний контроль над цифровими активами, що зберігаються на чипі.
Суть вразливості та її масштаб
Tangem випускає апаратні гаманці у форматі пластикових карток, всередині яких встановлено захищений елемент Samsung S3D232A із сертифікацією EAL6+. Цей чип відповідає за генерацію приватних ключів та підпис транзакцій. Стандартна модель безпеки передбачає два фактори: фізичне володіння карткою та знання PIN-коду. Однак, як з'ясувалося, програмна логіка поверх цього чипа має критичний недолік.
Вразливість зачіпає всі випущені картки Tangem і, що критично, не підлягає виправленню через оновлення прошивки — пристрої її просто не підтримують. Атака фокусується на інструкції SetPin, яка відповідає за зміну пароля. Дослідники виявили, що перевірка, яка дозволяє скидання пароля лише за наявності резервної картки, може бути обійдена.
Технічні деталі атаки
Метод, продемонстрований експертом Ledger Donjon Баптистеном Буало, включає кілька етапів. Спочатку картка розкривається для отримання доступу до чипа. Потім, використовуючи аналіз побічних каналів (side-channel analysis), дослідник визначає точний момент виконання вразливої перевірки в прошивці. Після цього спрямовується одиночний наносекундний лазерний імпульс у строго визначену область кристала EAL6+, що викликає збій у логіці виконання та дозволяє прийняти новий пароль без старого або резервної картки.
Важливо підкреслити інвазивний характер атаки: вона залишає фізичні пошкодження, і картку неможливо повернути в початковий стан. За оцінкою Ledger Donjon, після калібрування параметрів для конкретної моделі кожна наступна спроба злому займає близько двох годин. Однак вартість необхідного обладнання (лазерна установка, інструменти аналізу) оцінюється приблизно в $250 000, що робить цей вектор доступним лише для добре фінансованих зловмисників.
Реакція Tangem та реальні ризики
У Tangem назвали загрозу для звичайних користувачів «практично неіснуючою», підкресливши необхідність фізичного доступу до картки та дорогого лабораторного обладнання. Компанія також зазначила, що Ledger є їхнім прямим конкурентом, натякаючи на можливу упередженість у дослідженні. Тим не менш, сам факт демонстрації атаки на сертифікований чип EAL6+ ставить важливе питання: сертифікація захищеного елемента не гарантує відсутність вразливостей у програмному коді, який на ньому виконується.
Експерт Ledger Donjon справедливо вказав, що розробка ПЗ для таких чипів має вестися з використанням спеціальних захисних шаблонів. Рекомендації включають впровадження кількох незалежних перевірок для критичних операцій та більш стійке кодування станів.
Мій висновок: Ця атака — яскравий приклад того, що навіть апаратні гаманці з найвищим рівнем сертифікації не є невразливими. Для 99,9% користувачів Tangem ризик залишається мінімальним, однак інвесторам з великими сумами варто враховувати, що фізична безпека пристрою — це лише один із шарів захисту. Головний урок для індустрії: довіра до «заліза» не повинна бути сліпою, а безпека має бути багаторівневою.