Ledgeri uurijate rühm, mis toodab krüptovaluutade riistvarakoldeid, mitmeid haavatavusi HSM-seadmetes (), mida saab kasutada võtmete väljavõtmiseks või HSM-seadmestiku pühendamiseks kaugjuhtimise rünnaku kaudu. Probleemist on praegu saadaval teade ainult prantsuse keeles, ingliskeelne aruande väljaandmine on plaanis augustis Blackhat USA 2019 konverentsi ajal. HSM on spetsialiseeritud väline seade, mis on ette nähtud digitaalsete allkirjade genereerimiseks ja andmete krüpteerimiseks kasutatavate avalike ja privaatsete võtmete hoidmiseks.
HSM võimaldab märkimisväärselt suurendada kaitset, kuna see isoleerib võtmed täielikult süsteemist ja rakendustest, pakkudes vaid API-d põhikrüptograafiliste primitiivide täitmiseks, mis on rakendatud seadme küljes. Tüüpiliselt kasutatakse HSM-e valdkondades, kus on vaja tagada kõrgeim kaitse, näiteks pankades, krüptovaluutabörsidel, akrediteerimiskeskustes sertifikaatide ja digitaalsete allkirjade kontrollimiseks ja genereerimiseks.
Pakutud rünnakumeetodid võimaldavad autentimata kasutajal saada täieliku kontrolli HSM sisu üle, sealhulgas väljavõtta kõik seadmes hoitavad krüptograafilised võtmed ja administraatori mandaadid. Probleemid on põhjustatud PKCS#11 sisemise käsitlemisseadme mälupuhvri ülevoolust ja veast krüptograafilise kaitse rakendamisel, mis võimaldab läbida PKCS#1v1.5 digitaalse allkirjastamise kontrolli ja algatada HSM-i enda püsivara laadimist.
Demona tegemiseks korraldati muudetud püsivara laadimine, millele lisati tagumine uks, mis jääb aktiivseks pärast edasisi tootja standardsete püsivara uuenduste installimist. Väidetakse, et rünnakut saab teha kaugelt (rünnakumeetodit ei täpsustata, kuid tõenäoliselt viidatakse laaditava püsivara muutmisele või spetsiaalselt vormistatud sertifikaatide töötlemiseks edastamisele).
Probleem tuvastati HSM-is rakendatud PKCS#11 käskude sisemise teostuse fuzzing-testi käigus. Testimine toimus HSM-i oma mooduli laadimise kaudu tavalise SDL abil. Tulemusena avastati PKCS#11 teostuses üle- või allapoole ülemineku viga, mida saab ära kasutada mitte ainult HSM-i sisekeskkonnast, vaid ka HSM-i mooduli ühendatud arvuti peamisest operatsioonisüsteemist PKCS#11 draiveri kaudu.
Seejärel kasutati üle- või allapoole ülemineku viga, et käivitada kood HSM-is ja muuta juurdepääsuparameetreid. Uuringu käigus avastati veel üks haavatavus, mis võimaldab laadida uut firmware'i ilma digitaalallkirjata. Lõppkokkuvõttes kirjutati ja laaditi HSM-i enda moodul, mis väljastab kõik HSM-is hoitud saladused.
Tootja nimi, mille HSM-seadmetes haavatavused tuvastati, ei avalikustata, kuid väidetakse, et probleemseadmeid kasutavad mõned suured pangad ja pilveteenuse pakkujad. Samuti teatatakse, et teave probleemide kohta oli varem tootjale saadetud ja ta on juba haavatavusi uue firmware'i värskendusega kõrvaldanud. Iseseisvad uurijad soovitavad, et probleem võib olla ettevõtte Gemalto seadmetes, mis maikuus Sentinel LDK värskendamine haavatavuste kõrvaldamisega, mille kohta teave on praegu .
Allikas: opennet.ru
