Un grupo de investigadores de la empresa Ledger, que fabrica billeteras de hardware para criptomonedas, varias vulnerabilidades en dispositivos HSM (), que pueden ser utilizadas para extraer claves o realizar un ataque remoto para reemplazar el firmware del dispositivo HSM. En este momento, el informe sobre el problema solo en francés, se planea publicar un informe en inglés El HSM permite aumentar significativamente la seguridad, ya que aísla completamente las claves del sistema y las aplicaciones, proporcionando solo una API para ejecutar los primitivos criptográficos básicos implementados del lado del dispositivo. Normalmente, el HSM se utiliza en áreas donde se requiere la más alta protección, como en bancos, intercambios de criptomonedas, y centros de certificación para la verificación y generación de certificados y firmas digitales.
Los métodos de ataque propuestos permiten a un usuario no autenticado obtener control total sobre el contenido del HSM, incluyendo extraer todas las claves criptográficas y credenciales de administrador almacenadas en el dispositivo. Los problemas son causados por un desbordamiento de búfer en el controlador de comandos PKCS#11 y un error en la implementación de la protección criptográfica del firmware, que permite eludir la verificación del firmware mediante la firma digital PKCS#1v1.5 e iniciar la carga de un firmware propio en el HSM.
Como demostración, se organizó la carga de un firmware modificado, al que se le añadió un backdoor que permanece activo tras las actualizaciones de firmware posteriores proporcionadas por el fabricante. Se afirma que el ataque puede ser realizado de forma remota (no se especifica el método del ataque, pero probablemente se refiere a la sustitución del firmware cargado o la entrega para su procesamiento de certificados especialmente diseñados).
В качестве демонстрации была организована загрузка модифицированной прошивки, в которую был добавлен бэкдор, остающийся активным после последующих установок штатных обновлений прошивки от производителя. Утверждается, что атака может быть совершена удалённо (метод атаки не уточняется, но вероятно имеется в виду подмена загружаемой прошивки или передача для обработки специально оформленных сертификатов).
El problema se identificó durante la realización de pruebas de fuzzing en la implementación interna de los comandos PKCS#11 ofrecidos en el HSM. Las pruebas se organizaron mediante la carga de su propio módulo en el HSM utilizando el SDL estándar. Como resultado, se detectó un desbordamiento de búfer en la implementación de PKCS#11, que se podía explotar no solo desde el entorno interno del HSM, sino también a través de la llamada al controlador PKCS#11 desde el sistema operativo principal de la computadora a la que está conectado el módulo HSM.
Luego, el desbordamiento de búfer se explotó para ejecutar código en el lado del HSM y redefinir los parámetros de acceso. Durante el análisis del hardware, se identificó otra vulnerabilidad que permite cargar un nuevo firmware sin una firma digital. En última instancia, se escribió y cargó en el HSM un módulo propio que expulsa todos los secretos almacenados en el HSM.
El nombre del fabricante de los dispositivos HSM en los que se han encontrado vulnerabilidades no se ha revelado, pero se afirma que los dispositivos problemáticos son utilizados por algunos grandes bancos y proveedores de servicios en la nube. Además, se informa que la información sobre los problemas se envió previamente al fabricante, que ya ha corregido las vulnerabilidades en una nueva actualización de firmware. Investigadores independientes sugieren que el problema podría estar en los dispositivos de la empresa Gemalto, que en mayo una actualización de Sentinel LDK corrigiendo vulnerabilidades, cuyo acceso a la información aún .
Fuente: opennet.ru
