حمله لیزری رمز عبور کیف پول کریپتویی تانگم را بازنشانی می‌کند؛ کارت‌های آسیب‌پذیر قابل اصلاح نیستند

The Hacker NewsInternational3 دقیقه مطالعه۱۴۰۵/۰۵/۱۵ ساعت ۰۹:۴۵

تصویر مرتبط با خبر: Laser Attack Resets Tangem Wallet Passwords on Cards That Can't Be Patched
تصویر مرتبط با خبر: Laser Attack Resets Tangem Wallet Passwords on Cards That Can't Be Patched
خلاصه سریع

اصل خبر در چند خط

پژوهشگران دونژون لجر با استفاده از پالس لیزری به تراشه کارت‌های تانگم، توانستند رمز عبور را بدون نیاز به اطلاعات قبلی بازنشانی کنند. این حمله نیازمند دسترسی فیزیکی، تجهیزات گران‌قیمت و باز کردن کارت است و آسیب‌پذیری آن قابل اصلاح نیست. کارت‌های تانگم از تراشه سامسونگ S3D232A با گواهینامه EAL6+ استفاده می‌کنند، اما مکانیسم بازنشانی رمز عبور با دستکاری لیزری قابل سوءاستفاده است. تانگم این حمله را محدود به آزمایشگاه دانسته و تأکید کرده که ریسک عملی برای کاربران عادی تقریباً صفر است. با این حال، کارت‌های گم‌شده یا سرقت‌شده با ارزش بالا در معرض خطر هستند.

متن خبر

شرح خبر

پژوهشگران تیم امنیتی دونژون شرکت لجر با استفاده از یک پالس لیزری دقیق و هدفمند به تراشه درون کارت‌های کیف پول کریپتویی تانگم، توانستند رمز عبور کارت را بدون نیاز به رمز قدیمی یا کارت پشتیبان، به هر مقدار دلخواهی بازنشانی کنند. این حمله که نیازمند دسترسی فیزیکی به کارت و تجهیزات تخصصی به ارزش حدود ۲۵۰ هزار دلار است، امکان کنترل کامل کیف پول و انتقال ارزهای دیجیتال را برای مهاجم فراهم می‌آورد. با این حال، انجام آن نیازمند باز کردن کارت و آسیب رساندن آشکار به آن است، بنابراین امکان انجام مخفیانه وجود ندارد. مشکل اصلی این است که کارت‌های تانگم قادر به دریافت به‌روزرسانی نرم‌افزاری نیستند، لذا تمام کارت‌های فروخته شده این آسیب‌پذیری را برای همیشه با خود حمل می‌کنند. تنها کاربران دارای کارت‌های گم‌شده یا سرقت‌شده با ارزش مالی بالا باید اقدام فوری انجام دهند. پژوهشگران دونژون لجر با استفاده از پالس لیزری به تراشه کارت‌های تانگم، توانستند رمز عبور را بدون نیاز به اطلاعات قبلی بازنشانی کنند. این حمله نیازمند دسترسی فیزیکی، تجهیزات گران‌قیمت و باز کردن کارت است و آسیب‌پذیری آن قابل اصلاح نیست. کارت‌های تانگم از تراشه سامسونگ S3D232A با گواهینامه EAL6+ استفاده می‌کنند، اما مکانیسم بازنشانی رمز عبور با دستکاری لیزری قابل سوءاستفاده است. تانگم این حمله را محدود به آزمایشگاه دانسته و تأکید کرده که ریسک عملی برای کاربران عادی تقریباً صفر است. با این حال، کارت‌های گم‌شده یا سرقت‌شده با ارزش بالا در معرض خطر هستند. این آسیب‌پذیری نشان می‌دهد که حتی تراشه‌های امنیتی با گواهینامه‌های بالا نیز می‌توانند در برابر حملات فیزیکی پیشرفته آسیب‌پذیر باشند. عدم امکان به‌روزرسانی نرم‌افزاری در کارت‌های تانگم، که به عنوان یک ویژگی امنیتی معرفی شده بود، اکنون به نقطه ضعفی تبدیل شده که این آسیب‌پذیری را برای همیشه باقی می‌گذارد. این موضوع اهمیت طراحی سیستم‌های امنیتی با در نظر گرفتن سناریوهای حمله فیزیکی را برجسته می‌کند. این خبر می‌تواند اعتماد کاربران به کیف پول‌های سخت‌افزاری را تحت تأثیر قرار دهد و باعث کاهش فروش محصولات تانگم شود. شرکت‌های رقیب مانند لجر ممکن است از این فرصت برای تبلیغ محصولات خود به عنوان گزینه‌های امن‌تر استفاده کنند. همچنین، این حمله می‌تواند منجر به افزایش تقاضا برای بیمه‌های ارزهای دیجیتال و خدمات بازیابی دارایی شود. کاربران ایرانی که از کیف پول‌های تانگم استفاده می‌کنند، به ویژه آن‌هایی که کارت‌های خود را گم کرده یا سرقت شده‌اند، باید نسبت به این آسیب‌پذیری آگاه باشند. با توجه به محدودیت‌های دسترسی به تجهیزات پیشرفته در ایران، ریسک عملی این حمله برای کاربران ایرانی کم است، اما آگاهی از آن برای جلوگیری از سوءاستفاده‌های احتمالی ضروری است. این آسیب‌پذیری می‌تواند منجر به بحث‌های حقوقی درباره مسئولیت سازندگان کیف پول‌های سخت‌افزاری در قبال آسیب‌پذیری‌های غیرقابل اصلاح شود. همچنین، ممکن است استانداردهای جدیدی برای گواهینامه‌های امنیتی تراشه‌ها با در نظر گرفتن حملات فیزیکی پیشرفته تدوین شود. فنی-امنیتی پژوهشگران لجر با استفاده از پالس لیزری توانستند رمز عبور کارت‌های تانگم را بازنشانی کنند. این حمله نیازمند تجهیزات گران‌قیمت و دسترسی فیزیکی است.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این آسیب‌پذیری نشان می‌دهد که حتی تراشه‌های امنیتی با گواهینامه‌های بالا نیز می‌توانند در برابر حملات فیزیکی پیشرفته آسیب‌پذیر باشند. عدم امکان به‌روزرسانی نرم‌افزاری در کارت‌های تانگم، که به عنوان یک ویژگی امنیتی معرفی شده بود، اکنون به نقطه ضعفی تبدیل شده که این آسیب‌پذیری را برای همیشه باقی می‌گذارد. این موضوع اهمیت طراحی سیستم‌های امنیتی با در نظر گرفتن سناریوهای حمله فیزیکی را برجسته می‌کند.

اثر کسب‌وکاری

این خبر می‌تواند اعتماد کاربران به کیف پول‌های سخت‌افزاری را تحت تأثیر قرار دهد و باعث کاهش فروش محصولات تانگم شود. شرکت‌های رقیب مانند لجر ممکن است از این فرصت برای تبلیغ محصولات خود به عنوان گزینه‌های امن‌تر استفاده کنند. همچنین، این حمله می‌تواند منجر به افزایش تقاضا برای بیمه‌های ارزهای دیجیتال و خدمات بازیابی دارایی شود.

اثر احتمالی برای ایران

کاربران ایرانی که از کیف پول‌های تانگم استفاده می‌کنند، به ویژه آن‌هایی که کارت‌های خود را گم کرده یا سرقت شده‌اند، باید نسبت به این آسیب‌پذیری آگاه باشند. با توجه به محدودیت‌های دسترسی به تجهیزات پیشرفته در ایران، ریسک عملی این حمله برای کاربران ایرانی کم است، اما آگاهی از آن برای جلوگیری از سوءاستفاده‌های احتمالی ضروری است.

ارتباط با LegalTech

این آسیب‌پذیری می‌تواند منجر به بحث‌های حقوقی درباره مسئولیت سازندگان کیف پول‌های سخت‌افزاری در قبال آسیب‌پذیری‌های غیرقابل اصلاح شود. همچنین، ممکن است استانداردهای جدیدی برای گواهینامه‌های امنیتی تراشه‌ها با در نظر گرفتن حملات فیزیکی پیشرفته تدوین شود.

زاویه رسانه/کشور منبع

فنی-امنیتی

برچسب‌ها