حمله لیزری رمز عبور کیف پول کریپتویی تانگم را بازنشانی میکند؛ کارتهای آسیبپذیر قابل اصلاح نیستند
The Hacker NewsInternational3 دقیقه مطالعه۱۴۰۵/۰۵/۱۵ ساعت ۰۹:۴۵
تصویر مرتبط با خبر: Laser Attack Resets Tangem Wallet Passwords on Cards That Can't Be Patched
خلاصه سریع
اصل خبر در چند خط
پژوهشگران دونژون لجر با استفاده از پالس لیزری به تراشه کارتهای تانگم، توانستند رمز عبور را بدون نیاز به اطلاعات قبلی بازنشانی کنند.
این حمله نیازمند دسترسی فیزیکی، تجهیزات گرانقیمت و باز کردن کارت است و آسیبپذیری آن قابل اصلاح نیست.
کارتهای تانگم از تراشه سامسونگ S3D232A با گواهینامه EAL6+ استفاده میکنند، اما مکانیسم بازنشانی رمز عبور با دستکاری لیزری قابل سوءاستفاده است.
تانگم این حمله را محدود به آزمایشگاه دانسته و تأکید کرده که ریسک عملی برای کاربران عادی تقریباً صفر است.
با این حال، کارتهای گمشده یا سرقتشده با ارزش بالا در معرض خطر هستند.
متن خبر
شرح خبر
پژوهشگران تیم امنیتی دونژون شرکت لجر با استفاده از یک پالس لیزری دقیق و هدفمند به تراشه درون کارتهای کیف پول کریپتویی تانگم، توانستند رمز عبور کارت را بدون نیاز به رمز قدیمی یا کارت پشتیبان، به هر مقدار دلخواهی بازنشانی کنند.
این حمله که نیازمند دسترسی فیزیکی به کارت و تجهیزات تخصصی به ارزش حدود ۲۵۰ هزار دلار است، امکان کنترل کامل کیف پول و انتقال ارزهای دیجیتال را برای مهاجم فراهم میآورد.
با این حال، انجام آن نیازمند باز کردن کارت و آسیب رساندن آشکار به آن است، بنابراین امکان انجام مخفیانه وجود ندارد.
مشکل اصلی این است که کارتهای تانگم قادر به دریافت بهروزرسانی نرمافزاری نیستند، لذا تمام کارتهای فروخته شده این آسیبپذیری را برای همیشه با خود حمل میکنند.
تنها کاربران دارای کارتهای گمشده یا سرقتشده با ارزش مالی بالا باید اقدام فوری انجام دهند.
پژوهشگران دونژون لجر با استفاده از پالس لیزری به تراشه کارتهای تانگم، توانستند رمز عبور را بدون نیاز به اطلاعات قبلی بازنشانی کنند.
این حمله نیازمند دسترسی فیزیکی، تجهیزات گرانقیمت و باز کردن کارت است و آسیبپذیری آن قابل اصلاح نیست.
کارتهای تانگم از تراشه سامسونگ S3D232A با گواهینامه EAL6+ استفاده میکنند، اما مکانیسم بازنشانی رمز عبور با دستکاری لیزری قابل سوءاستفاده است.
تانگم این حمله را محدود به آزمایشگاه دانسته و تأکید کرده که ریسک عملی برای کاربران عادی تقریباً صفر است.
با این حال، کارتهای گمشده یا سرقتشده با ارزش بالا در معرض خطر هستند.
این آسیبپذیری نشان میدهد که حتی تراشههای امنیتی با گواهینامههای بالا نیز میتوانند در برابر حملات فیزیکی پیشرفته آسیبپذیر باشند.
عدم امکان بهروزرسانی نرمافزاری در کارتهای تانگم، که به عنوان یک ویژگی امنیتی معرفی شده بود، اکنون به نقطه ضعفی تبدیل شده که این آسیبپذیری را برای همیشه باقی میگذارد.
این موضوع اهمیت طراحی سیستمهای امنیتی با در نظر گرفتن سناریوهای حمله فیزیکی را برجسته میکند.
این خبر میتواند اعتماد کاربران به کیف پولهای سختافزاری را تحت تأثیر قرار دهد و باعث کاهش فروش محصولات تانگم شود.
شرکتهای رقیب مانند لجر ممکن است از این فرصت برای تبلیغ محصولات خود به عنوان گزینههای امنتر استفاده کنند.
همچنین، این حمله میتواند منجر به افزایش تقاضا برای بیمههای ارزهای دیجیتال و خدمات بازیابی دارایی شود.
کاربران ایرانی که از کیف پولهای تانگم استفاده میکنند، به ویژه آنهایی که کارتهای خود را گم کرده یا سرقت شدهاند، باید نسبت به این آسیبپذیری آگاه باشند.
با توجه به محدودیتهای دسترسی به تجهیزات پیشرفته در ایران، ریسک عملی این حمله برای کاربران ایرانی کم است، اما آگاهی از آن برای جلوگیری از سوءاستفادههای احتمالی ضروری است.
این آسیبپذیری میتواند منجر به بحثهای حقوقی درباره مسئولیت سازندگان کیف پولهای سختافزاری در قبال آسیبپذیریهای غیرقابل اصلاح شود.
همچنین، ممکن است استانداردهای جدیدی برای گواهینامههای امنیتی تراشهها با در نظر گرفتن حملات فیزیکی پیشرفته تدوین شود.
فنی-امنیتی پژوهشگران لجر با استفاده از پالس لیزری توانستند رمز عبور کارتهای تانگم را بازنشانی کنند.
این حمله نیازمند تجهیزات گرانقیمت و دسترسی فیزیکی است.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری نشان میدهد که حتی تراشههای امنیتی با گواهینامههای بالا نیز میتوانند در برابر حملات فیزیکی پیشرفته آسیبپذیر باشند.
عدم امکان بهروزرسانی نرمافزاری در کارتهای تانگم، که به عنوان یک ویژگی امنیتی معرفی شده بود، اکنون به نقطه ضعفی تبدیل شده که این آسیبپذیری را برای همیشه باقی میگذارد.
این موضوع اهمیت طراحی سیستمهای امنیتی با در نظر گرفتن سناریوهای حمله فیزیکی را برجسته میکند.
اثر کسبوکاری
این خبر میتواند اعتماد کاربران به کیف پولهای سختافزاری را تحت تأثیر قرار دهد و باعث کاهش فروش محصولات تانگم شود.
شرکتهای رقیب مانند لجر ممکن است از این فرصت برای تبلیغ محصولات خود به عنوان گزینههای امنتر استفاده کنند.
همچنین، این حمله میتواند منجر به افزایش تقاضا برای بیمههای ارزهای دیجیتال و خدمات بازیابی دارایی شود.
اثر احتمالی برای ایران
کاربران ایرانی که از کیف پولهای تانگم استفاده میکنند، به ویژه آنهایی که کارتهای خود را گم کرده یا سرقت شدهاند، باید نسبت به این آسیبپذیری آگاه باشند.
با توجه به محدودیتهای دسترسی به تجهیزات پیشرفته در ایران، ریسک عملی این حمله برای کاربران ایرانی کم است، اما آگاهی از آن برای جلوگیری از سوءاستفادههای احتمالی ضروری است.
ارتباط با LegalTech
این آسیبپذیری میتواند منجر به بحثهای حقوقی درباره مسئولیت سازندگان کیف پولهای سختافزاری در قبال آسیبپذیریهای غیرقابل اصلاح شود.
همچنین، ممکن است استانداردهای جدیدی برای گواهینامههای امنیتی تراشهها با در نظر گرفتن حملات فیزیکی پیشرفته تدوین شود.