Дослідники з Ledger Donjon, підрозділу компанії Ledger, що займається аналізом безпеки, виявили критичну вразливість в апаратних гаманцях Tangem. Як незалежний аналітик, я маю зазначити, що ця знахідка порушує важливі питання про межі сертифікації захищених чипів та реальну безпеку пристроїв користувачів.

Атака, заснована на методі лазерної ін'єкції збоїв (laser fault injection), дозволяє зловмиснику скинути пароль на карті Tangem та отримати повний контроль над криптоактивами, що зберігаються на ній. Проблема зачіпає всі карти Tangem, що перебувають в обігу, і, що критично, не може бути виправлена програмним оновленням, оскільки пристрої не підтримують оновлення прошивки.

Технічні деталі атаки

В основі гаманця Tangem лежить захищений елемент Samsung S3D232A із сертифікацією EAL6+, який генерує та зберігає приватні ключі, а також підписує транзакції. Доступ до коштів зазвичай захищений двома факторами: фізичним володінням картою та знанням пароля. У Tangem також реалізовано механізм відновлення, що дозволяє скинути пароль за наявності двох пов'язаних карт.

Дослідники з Ledger Donjon зосередилися на логіці інструкції SetPin, що використовується при зміні пароля. Вони виявили, що в прошивці існує перевірка, яка визначає, чи знаходиться карта в дозволеному стані для відновлення. За допомогою лазерного імпульсу наносекундної тривалості, спрямованого в конкретну область чипа, їм вдалося порушити цю перевірку та змусити карту прийняти новий пароль без введення старого та без необхідності використання резервної карти.

Для успішного проведення атаки потрібно розкрити карту, оголивши захищений елемент, підключити його до спеціалізованої апаратної платформи та за допомогою аналізу побічних каналів визначити точний момент виконання перевірки. Після того, як параметри для конкретної моделі знайдені, кожна наступна спроба займає близько двох годин. Однак, як підкреслюється у звіті, атака є фізичною та інвазивною: вона залишає сліди і не може бути проведена непомітно.

Практична реалізованість та вартість

Варто зазначити, що для проведення такої атаки потрібна не лише вкрадена або загублена карта. За оцінками Ledger Donjon, лабораторна установка для експерименту коштує близько $250 000. Крім того, необхідне дороге лазерне обладнання, інструменти для аналізу побічних каналів, а також значний досвід у галузі апаратної безпеки. Таким чином, хоча вразливість і є серйозною, її експлуатація в реальних умовах проти пересічних користувачів малоймовірна.

У Tangem, у свою чергу, назвали ризик для звичайних користувачів «практично неіснуючим», вказавши на високий поріг входу для зловмисника. Компанія також зазначила, що Ledger Donjon є підрозділом їхнього прямого конкурента, що може впливати на інтерпретацію результатів. Тим не менш, сам факт існування такої атаки підкреслює, що навіть сертифікація EAL6+ не є панацеєю, і програмна логіка поверх захищеного елемента повинна розроблятися з урахуванням специфічних загроз.

Мій експертний висновок: Ця вразливість — не привід для паніки серед власників Tangem, але важливе нагадування для всієї індустрії. Сертифікація чипа не гарантує безпеку всієї системи в цілому. Виробникам необхідно впроваджувати додаткові, незалежні перевірки для критичних операцій, таких як зміна пароля, та більш стійке кодування станів. Для користувачів головний урок залишається незмінним: фізична безпека пристрою — ваш перший і найважливіший рубіж оборони.