Исследователи Ledger Donjon обнаружили уязвимость в аппаратных кошельках Tangem, которая позволяет злоумышленнику сбросить пароль карты с помощью атаки с внедрением лазерного сигнала.
Для использования этой уязвимости требуется физический доступ к карте Tangem, специализированное оборудование для внедрения лазерного сигнала, инструменты анализа побочных каналов и экспертные знания в области аппаратной безопасности. Ledger Donjon сообщила, что стоимость лабораторного оборудования составила около $250 000, а уязвимость затрагивает все карты Tangem, находящиеся в обращении, и не может быть устранена, поскольку карты не имеют механизма обновления прошивки.
Ledger Donjon заявила, что воспроизвела атаку на второй и третьей карте после демонстрации первоначальной уязвимости, при этом для каждой попытки воспроизведения потребовалось около двух часов подготовки и эксплуатации. Исследователи рекомендовали, чтобы защищенное программное обеспечение использовало несколько независимых проверок для конфиденциальных операций, усилило методы проверки состояния и обеспечило защиту изменений паролей при отключении функций восстановления.
Tangem оспорила практическую значимость полученных результатов, подчеркнув, что для атаки требуется дорогостоящее лабораторное оборудование, физическое владение картой и специальные знания, что делает риск для обычных пользователей «практически нулевым».
Источник
Уникальность
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!