Дослідницький підрозділ Ledger Donjon виявив серйозну фізичну вразливість в апаратних криптогаманцях Tangem. Атака, заснована на лазерній ін'єкції збоїв, дозволяє зловмиснику скинути пароль карти та отримати повний контроль над активами, що зберігаються на пристрої. Це відкриття ставить під сумнів безпеку навіть найзахищеніших, на перший погляд, рішень.
Технічні деталі атаки
Всередині гаманця Tangem, виконаного у форматі NFC-карти, використовується захищений елемент Samsung S3D232A з сертифікацією EAL6+. Зазвичай доступ до коштів захищений двома факторами: фізичним володінням карткою та знанням пароля. Вразливість криється в логіці роботи інструкції SetPin, що відповідає за зміну пароля. У прошивці є перевірка, яка дозволяє скидання лише за наявності резервної карти. Лазерний імпульс, спрямований у певну область чипа, порушує цю перевірку, змушуючи карту прийняти новий пароль без будь-яких додаткових умов.
Для проведення атаки досліднику знадобилося розкрити корпус карти, оголити захищений елемент і підключити його до власної апаратної платформи. За допомогою аналізу побічних каналів було визначено точний момент виконання перевірки. Після цього одиночний наносекундний лазерний імпульс, спрямований в область чипа, що відповідає за логіку виконання інструкції, успішно скинув захист. Після скидання пароля зловмисник може підписувати транзакції та виводити кошти.
Практична реалізація та ризики
Важливо підкреслити, що атака є фізичною та інвазивною. Вона не може бути проведена приховано, а карта після неї залишається пошкодженою. Єдиний реальний сценарій ризику — це втрата або крадіжка карти. Якщо пристрій знаходиться у власника, атака неможлива. Крім того, вартість обладнання для проведення такої атаки оцінюється приблизно в $250 000, і вона вимагає високої кваліфікації в галузі апаратної безпеки. Підготовка та експлуатація вразливості для конкретної моделі займає близько двох годин.
Реакція Tangem та висновки
Представники Tangem назвали ризик для звичайних користувачів «практично неіснуючим», вказавши на необхідність фізичного доступу до карти, дорогого лабораторного обладнання та експертизи. Вони також зазначили, що Ledger Donjon є підрозділом їхнього прямого конкурента, що може впливати на інтерпретацію результатів. У будь-якому випадку, інцидент підкреслює обмеженість сертифікації EAL6+: вона підтверджує стійкість самого чипа, але не гарантує відсутність вразливостей у програмній логіці, що працює поверх нього.
Моя професійна думка: Ця атака — блискучий приклад того, як навіть найнадійніша апаратна платформа може бути скомпрометована через помилку в прошивці. Це нагадування про те, що безпека — це не статичний сертифікат, а безперервний процес. Tangem необхідно терміново переглянути архітектуру безпеки своїх карт і, можливо, випустити нову версію з апаратним захистом від подібних ін'єкцій, оскільки поточні пристрої не підлягають оновленню прошивки. Користувачам же рекомендую бути гранично уважними до фізичної схоронності своїх карт.