Моя аналитическая команда провела детальное исследование недавно обнаруженной аппаратной уязвимости в картах-кошельках Tangem. Речь идет о критическом векторе атаки, который позволяет злоумышленнику с физическим доступом к карте полностью сбросить пароль и получить контроль над всеми связанными цифровыми активами.
В чем суть проблемы
Кошельки Tangem выполнены в форм-факторе банковской карты и оснащены защищенным чипом Samsung с сертификацией EAL6+. Этот чип отвечает за генерацию и хранение ключей, а также подписание транзакций. Мастер-ключ никогда не покидает карту, а доступ защищен двухфакторной аутентификацией: физическое владение картой и знание PIN-кода.
Слабым звеном оказалась логика восстановления пароля. Карты продаются наборами по две или три штуки с общим мастер-ключом. Штатный механизм позволяет сбросить пароль при наличии двух связанных карт. Однако, как выяснилось, именно эта функция содержит уязвимость. Атака нацелена на обход проверки, находится ли карта в режиме восстановления. Если да, новый пароль принимается без старого. Задача злоумышленника — «сломать» эту единственную проверку, заставив карту принять новый пароль без реального режима восстановления.
Усугубляет ситуацию то, что команда смены пароля не имеет защиты от перебора. В отличие от команд аутентификации, она не вводит задержек или блокировок после неудачных попыток. Это позволяет атакующему пробовать снова и снова, пока не будет найден правильный пароль.
Техническая реализация атаки
Метод атаки — лазерная инжекция сбоев (laser fault injection). Она заключается в наведении мощного импульса инфракрасного света на конкретную точку кристалла чипа в точный момент работы. Это временно изменяет состояние транзисторов и нарушает ход программы, обходя нужную проверку.
Для проведения атаки требуется вскрыть пластиковый корпус карты скальпелем, снять защитный экран и обнажить кремниевый кристалл, а также перепаять антенну для стабильного питания. По моим данным, на подготовленной модели атака давала стопроцентную воспроизводимость, а каждая попытка занимала около двух часов.
Примечательно, что отключение функции восстановления пароля в настройках не спасает. Эта настройка лишь блокирует одну из команд легального восстановления, тогда как сама атака не использует ее, а бьет напрямую по проверке состояния.
Выводы и рекомендации
Патча для этой уязвимости не существует. Однако ключевой вывод для пользователей: атака требует физического доступа к карте, специализированного лабораторного оборудования стоимостью около $250 000 и глубокой экспертизы в аппаратной безопасности. Провести ее незаметно и вернуть карту нетронутой невозможно.
Реальный риск возникает лишь при утере или краже карты. Если она остается у владельца, описанный сценарий нереализуем. Тем не менее, эта находка подчеркивает важность физической безопасности аппаратных кошельков и необходимость постоянного аудита их защитных механизмов.
Мое экспертное мнение: Данная уязвимость — серьезный звонок для индустрии. Даже сертифицированные чипы с высоким уровнем защиты могут иметь уязвимости на уровне логики приложений. Пользователям Tangem стоит быть особенно внимательными к физической сохранности карт и рассмотреть возможность использования дополнительных мер защиты, таких как мультиподпись или раздельное хранение ключей.