Лазерная атака на карты Tangem: как сбросить PIN и что ответила компания

Аппаратные криптокошельки считаются одним из самых надежных способов хранения цифровых активов, но даже они не застрахованы от атак. Исследователи из компании Ledger обнаружили уязвимость в картах Tangem, популярных аппаратных кошельках в формате банковской карты. С помощью лазерного луча злоумышлен

Лазерная атака на карты Tangem: как сбросить PIN и что ответила компания

Аппаратные криптокошельки считаются одним из самых надежных способов хранения цифровых активов, но даже они не застрахованы от атак. Исследователи из компании Ledger обнаружили уязвимость в картах Tangem, популярных аппаратных кошельках в формате банковской карты. С помощью лазерного луча злоумышленник может сбросить PIN-код, обойдя проверку состояния восстановления в прошивке. Tangem утверждает, что для большинства пользователей риск минимален, однако это открытие заставляет задуматься о безопасности аппаратных кошельков и реакции производителей на подобные угрозы.

Суть уязвимости: как работает лазерная атака

Исследователи Ledger продемонстрировали метод, который позволяет манипулировать микроконтроллером карты Tangem с помощью лазерного луча. Воздействуя на определенные участки чипа, можно обойти проверку, которая предотвращает сброс пароля без знания текущего PIN-кода. Это означает, что злоумышленник, имеющий физический доступ к карте, потенциально может сбросить пароль и получить контроль над средствами. Важно подчеркнуть, что атака требует сложного оборудования и глубоких знаний в области микроэлектроники. Исследователи использовали лазерный станок для модификации чипа, что является технически сложным процессом, недоступным большинству злоумышленников. Тем не менее, сам факт такой уязвимости вызывает беспокойство, особенно у тех, кто хранит на картах Tangem значительные суммы криптовалюты.

Компания Tangem в ответ на публикацию исследования заявила, что уязвимость не представляет реальной угрозы для большинства пользователей. По их словам, для проведения атаки необходимо иметь физический доступ к карте, а также использовать дорогостоящее оборудование и обладать специальными навыками. Кроме того, Tangem подчеркивает, что их карты имеют встроенные механизмы защиты, такие как ограничение количества попыток ввода PIN-кода, что делает атаку еще менее практичной. Однако эксперты отмечают, что даже теоретическая возможность сброса PIN-кода может быть критичной для тех, кто хранит крупные суммы, и рекомендуют пользователям обновлять прошивку.

Предыстория и контекст: почему это важно для индустрии аппаратных кошельков

Аппаратные кошельки считаются одним из самых безопасных способов хранения криптовалюты, поскольку приватные ключи никогда не покидают устройство. Однако с ростом популярности криптовалют и увеличением сумм, хранящихся в них, интерес злоумышленников к этим устройствам также растет. Уязвимости, подобные обнаруженной в Tangem, подрывают доверие к аппаратным кошелькам в целом. Ранее уже были случаи обнаружения уязвимостей в аппаратных кошельках других производителей, таких как Ledger и Trezor. Например, в 2020 году исследователи продемонстрировали атаку на Ledger Nano S, которая позволяла извлечь приватные ключи с помощью специального оборудования. Эти инциденты показывают, что даже самые защищенные устройства не являются абсолютно безопасными.

В случае с Tangem уязвимость связана с прошивкой, которая отвечает за проверку состояния восстановления. Исследователи Ledger обнаружили, что можно обойти эту проверку, что открывает путь к сбросу пароля. Это особенно критично, потому что карты Tangem позиционируются как удобное и надежное решение для хранения криптовалюты, в том числе для новичков. Пользователи выбирают их за простоту использования и компактный форм-фактор, но теперь возникают вопросы о том, насколько безопасны такие устройства на самом деле.

Чем эта уязвимость отличается от других?

Главное отличие этой уязвимости от ранее известных — в методе атаки. Лазерное воздействие на микроконтроллер — это сложный физический взлом, который требует не только дорогого оборудования, но и высокой квалификации. В отличие от программных атак, которые можно провести удаленно, лазерная атака требует непосредственного доступа к устройству. Кроме того, уязвимость затрагивает не все карты Tangem, а только те, которые используют определенную версию прошивки. Компания уже выпустила обновление, которое закрывает эту брешь, и рекомендует пользователям обновить прошивку своих карт. Однако, как показывает практика, многие пользователи не обновляют прошивку своевременно, что может оставить их уязвимыми.

Другой важный аспект — это то, что атака была продемонстрирована в лабораторных условиях, и для ее повторения требуется не только оборудование, но и глубокое понимание архитектуры микроконтроллера. Это делает ее маловероятной для массового использования, но не исключает целевых атак на конкретных лиц, которые могут быть заинтересованы в хищении крупных сумм.

Технические детали: что говорят исследователи и производитель

Исследователи Ledger опубликовали технический отчет, в котором подробно описали метод атаки. Они использовали лазер для модификации состояния памяти микроконтроллера, что позволило обойти проверку. В отчете также указано, что атака была успешно продемонстрирована на карте Tangem с определенной прошивкой. Представители Tangem в ответ заявили, что они уже были осведомлены о потенциальной уязвимости и работали над ее устранением до публикации исследования. Они утверждают, что обновление прошивки, выпущенное ранее, полностью закрывает эту брешь. Кроме того, Tangem подчеркивает, что их карты имеют дополнительные уровни защиты, такие как защита от физического взлома и шифрование данных.

Однако некоторые эксперты выражают сомнение в том, что обновление прошивки полностью решает проблему. Лазерная атака может быть адаптирована для других версий прошивки, и не исключено, что в будущем появятся новые методы взлома. Это подчеркивает необходимость постоянного совершенствования безопасности аппаратных кошельков. В частности, производители должны учитывать возможность физических атак при проектировании новых моделей и предусматривать дополнительные меры защиты, такие как экранирование чипа или использование более сложных механизмов проверки целостности.

Кого затронет и как: риски для пользователей и бизнеса

Для обычных пользователей криптовалют, которые используют карты Tangem, риск стать жертвой такой атаки крайне мал. Для проведения атаки злоумышленнику необходимо получить физический доступ к карте, что уже является серьезным препятствием. Кроме того, атака требует дорогостоящего оборудования и специальных знаний, что делает ее недоступной для большинства злоумышленников. Однако для крупных держателей криптовалюты, которые хранят значительные суммы, даже теоретический риск может быть неприемлем. Такие пользователи должны принимать дополнительные меры предосторожности, например, хранить карты в безопасном месте и использовать дополнительные методы защиты, такие как мультиподпись или разделение средств между несколькими кошельками.

Для бизнеса, который использует аппаратные кошельки для хранения средств клиентов, эта уязвимость может стать поводом для пересмотра политики безопасности. Компании должны убедиться, что используемые устройства имеют актуальные прошивки и что сотрудники обучены правилам безопасного хранения. Кроме того, бизнесу стоит рассмотреть возможность использования дополнительных уровней защиты, таких как многофакторная аутентификация или хранение средств на нескольких устройствах, чтобы минимизировать риски.

Что будет дальше: перспективы и рекомендации

Tangem уже выпустила обновление прошивки, которое закрывает обнаруженную уязвимость. Пользователям настоятельно рекомендуется обновить свои карты до последней версии прошивки. Кроме того, компания обещает усилить меры безопасности в будущих моделях. Однако это открытие поднимает более широкий вопрос о безопасности аппаратных кошельков в целом. Индустрия должна продолжать инвестировать в исследования и разработки, чтобы опережать злоумышленников. Пользователям, в свою очередь, следует быть внимательными и следить за обновлениями от производителей.

Эксперты также рекомендуют не хранить все средства в одном месте и использовать несколько различных способов хранения, чтобы минимизировать риски. Аппаратные кошельки остаются одним из самых безопасных вариантов, но они не являются панацеей. Регулярное обновление прошивки, использование сложных PIN-кодов и физическая защита устройств — это базовые меры, которые помогут снизить вероятность взлома.

Итог

Обнаружение уязвимости в картах Tangem напоминает о том, что даже самые надежные устройства могут иметь слабые места. Хотя риск для обычных пользователей минимален, важно следить за обновлениями и соблюдать меры предосторожности. Инцидент также подчеркивает важность прозрачности и сотрудничества между производителями и исследователями безопасности для повышения уровня защиты криптовалютных активов. В конечном счете, безопасность в мире криптовалют — это постоянный процесс, требующий внимания как от пользователей, так и от производителей.