Исследователи из Ledger Donjon, подразделения компании Ledger, занимающегося анализом безопасности, выявили критическую уязвимость в аппаратных кошельках Tangem. Как независимый аналитик, я должен отметить, что эта находка поднимает важные вопросы о границах сертификации защищенных чипов и реальной безопасности пользовательских устройств.
Атака, основанная на методе лазерной инъекции сбоев (laser fault injection), позволяет злоумышленнику сбросить пароль на карте Tangem и получить полный контроль над хранящимися на ней криптоактивами. Проблема затрагивает все находящиеся в обращении карты Tangem, и, что критично, не может быть исправлена программным обновлением, так как устройства не поддерживают обновление прошивки.
Технические детали атаки
В основе кошелька Tangem лежит защищенный элемент Samsung S3D232A с сертификацией EAL6+, который генерирует и хранит приватные ключи, а также подписывает транзакции. Доступ к средствам обычно защищен двумя факторами: физическим владением картой и знанием пароля. В Tangem также реализован механизм восстановления, позволяющий сбросить пароль при наличии двух связанных карт.
Исследователи из Ledger Donjon сосредоточились на логике инструкции SetPin, используемой при смене пароля. Они выявили, что в прошивке существует проверка, определяющая, находится ли карта в разрешенном состоянии для восстановления. С помощью лазерного импульса наносекундной длительности, направленного в конкретную область чипа, им удалось нарушить эту проверку и заставить карту принять новый пароль без ввода старого и без необходимости использования резервной карты.
Для успешного проведения атаки требуется вскрыть карту, обнажив защищенный элемент, подключить его к специализированной аппаратной платформе и с помощью анализа побочных каналов определить точный момент выполнения проверки. После того как параметры для конкретной модели найдены, каждая последующая попытка занимает около двух часов. Однако, как подчеркивается в отчете, атака является физической и инвазивной: она оставляет следы и не может быть проведена незаметно.
Практическая реализуемость и стоимость
Стоит отметить, что для проведения такой атаки требуется не только украденная или потерянная карта. По оценкам Ledger Donjon, лабораторная установка для эксперимента стоит около $250 000. Кроме того, необходимо дорогостоящее лазерное оборудование, инструменты для анализа побочных каналов, а также значительный опыт в области аппаратной безопасности. Таким образом, хотя уязвимость и является серьезной, ее эксплуатация в реальных условиях против рядовых пользователей маловероятна.
В Tangem, в свою очередь, назвали риск для обычных пользователей «практически несуществующим», указав на высокий порог входа для злоумышленника. Компания также отметила, что Ledger Donjon является подразделением их прямого конкурента, что может влиять на интерпретацию результатов. Тем не менее, сам факт существования такой атаки подчеркивает, что даже сертификация EAL6+ не является панацеей, и программная логика поверх защищенного элемента должна разрабатываться с учетом специфических угроз.
Мой экспертный вывод: Данная уязвимость — не повод для паники среди владельцев Tangem, но важное напоминание для всей индустрии. Сертификация чипа не гарантирует безопасность всей системы в целом. Производителям необходимо внедрять дополнительные, независимые проверки для критических операций, таких как смена пароля, и более устойчивое кодирование состояний. Для пользователей главный урок остается прежним: физическая безопасность устройства — ваш первый и самый важный рубеж обороны.