آیا هکرها می توانند کارت های Tangem را تخلیه کنند؟ لجر حمله لیزری را فاش می کند
تیم امنیتی Ledger’s Donjon یک حمله سخت افزاری را کشف کرده است که می تواند رمز عبور کارت کیف پول Tangem را بازنشانی کند.
خلاصه
- محققان Ledger رمزهای عبور کارت Tangem را با استفاده از یک پالس لیزری که در برابر نرمافزار عنصر امن مورد هدف قرار میگیرد، بازنشانی میکنند.
- این حمله مستلزم داشتن مالکیت فیزیکی، مهارتهای تخصصی، آمادهسازی تهاجمی و تجهیزات آزمایشگاهی است که تقریباً 250000 دلار هزینه دارد.
- Tangem گفت که خطر روزانه تقریباً وجود ندارد، اما به کاربران توصیه کرد که کارت های کیف پول خود را از نظر فیزیکی ایمن نگه دارند.
این روش می تواند به مهاجم اجازه دهد تراکنش ها را امضا کند و وجوه مرتبط با کارت را جابجا کند.
با این حال، این حمله مستلزم ضبط فیزیکی کیف پول، دانش تخصصی و تجهیزات آزمایشگاهی به ارزش تقریبی 250000 دلار است. Tangem گفت که این شرایط خطر را برای کاربران عادی “تقریباً وجود ندارد”.
حمله لیزری بررسی رمز عبور Tangem را دور می زند
بر اساس گزارش فنی Ledger Donjon، محققان یک پالس لیزر نانوثانیهای را در ناحیه خاصی از عنصر امن کارت اعمال کردند. این ضربه کنترل را در سیستم عامل Tangem در طول فرمان بازنشانی رمز عبور مختل کرد.
کارت های Tangem معمولاً قبل از پذیرش رمز عبور جدید به رمز عبور موجود نیاز دارند. در صورتی که کاربر کارت پشتیبان دیگری به همان کیف پول متصل کرده باشد، فرآیند بازیابی می تواند رمز عبور را بازنشانی کند.
محققان گفتند که حمله آنها بررسی را دور می زند که تأیید می کند آیا کارت وارد وضعیت بازیابی تأیید شده شده است یا خیر. این به آنها اجازه می داد بدون دانستن رمز اصلی یا داشتن کارت یدکی، رمز عبور جدیدی تعیین کنند.
لجر دونژون این روند را روی سه کارت تکرار کرد. پس از تحقیقات اولیه، گزارش شد که آماده سازی و تکمیل هر آزمون تقریباً دو ساعت طول می کشد. تیم این نقص را در 10 فوریه به Tangem فاش کرد.
کارت های Tangem موجود نمی توانند وصله ها را دریافت کنند
لجر گفت که این مشکل بر کارت های Tangem که در حال حاضر در گردش هستند تأثیر می گذارد. کارت ها به روز رسانی سیستم عامل را پشتیبانی نمی کنند. این بدان معنی است که Tangem نمی تواند یک وصله نرم افزاری را در دستگاه هایی که قبلاً در اختیار مشتریان است توزیع کند.
برای انجام این حمله، محققان کارت پلاستیکی را باز کردند و محافظ را برداشتند تا تراشه در معرض دید قرار گیرد. آنها سپس قبل از انجام تحلیل توان و تزریق خطای لیزر، دستگاه را به تجهیزات تخصصی سیم کشی کردند.
آماده سازی تهاجمی به کارت فیزیکی آسیب می رساند. لجر دونژون گفت که مهاجم نمی تواند این تراکنش را به صورت مخفیانه انجام دهد و کارت را به حالت اولیه بازگرداند.
محققان گفتند: «این برای کاربران این است که هیچ وصلهای وجود ندارد، اما حمله فیزیکی و تهاجمی است». آنها افزودند که خطر اصلی در صورت گم شدن یا دزدیده شدن کارت به وجود می آید.
Tangem با خطرات عملی برای کاربران مخالف است
Tangem در پاسخ خود به X، مخالفت نکرد که تیم آزمایشگاه حمله را کامل کرده است. اما این سوال مطرح شده است که آیا این یافته ها تهدیدی عملی برای مشتریان به شمار می روند یا خیر.
Tangem گفت که این روش مستلزم داشتن کارت فیزیکی، تجهیزات گران قیمت آزمایشگاهی و تخصص بسیار تخصصی است. او خطر روزانه را “عملاً وجود ندارد” توصیف کرد.
این شرکت همچنین خاطرنشان کرد که Ledger Donjon زیر نظر Ledger، یکی از رقبای اصلی کیف پول سخت افزاری Tangem، فعالیت می کند. Tangem گفت که خوانندگان باید رابطه تجاری را هنگام ارزیابی گزارش نیز در نظر بگیرند.
با این حال، محققان لجر گفتند که این موضوع نشان میدهد که یک عنصر امنیتی تایید شده +EAL6 در برابر هر حمله محافظت نمیکند. این گواهینامه مقاومت تراشه در برابر تهدیدات فیزیکی را پوشش میدهد، اما امنیت به سیستمافزاری که در داخل آن اجرا میشود نیز بستگی دارد.
کنترل فیزیکی محافظ اصلی باقی می ماند
حمله توصیف شده از راه دور کار نمی کند. مهاجم نمی تواند به تنهایی از طریق برنامه تلفن همراه Tangem، اتصال به اینترنت یا تعامل NFC از آن استفاده کند.
کاربران Tangem می توانند با ایمن نگه داشتن هر کارت و تلقی کارت گم شده به عنوان یک حادثه امنیتی، خطر مواجهه را کاهش دهند. انتقال وجه به یک کیف پول جدید خطرات مرتبط با گم شدن دستگاه را از بین می برد.
این یافته به دنبال تحقیقات قبلی در مورد ایمنی Tangem است. لجر دونژون قبلاً از بای پس چک اصلی اندروید و یک روش brute force جداگانه برای فرآیند احراز هویت کارت خبر داده بود.
همانطور که توسط crypto.news گزارش شده است، محققان لجر همچنین یک نقص در تراشه مدیاتک پیدا کردند که می تواند رمزهای عبور و داده های کیف پول را در برخی از دستگاه های اندرویدی افشا کند. برخلاف حمله کارت Tangem، مدیاتک بعداً یک پچ برای تراشه های موبایل آسیب دیده منتشر کرد.
آخرین یافته Tangem به دلیل هزینه، دسترسی و دشواری فنی محدود است. با این حال، کاربرانی که کارتهایشان در اختیارشان باقی میماند، در معرض حمله فیزیکی توصیف شده توسط لجر دونژون قرار نمیگیرند.

