HSM-modulite haavatavused, mis võivad viia krüpteerimisvõtmete rünnakuni.

Ledgeri uurijate rühm, kes toodab krüptorahakoti seadmeid, tuvas tuvas mitmeid haavatavusi HSM-seadmetes (Hardware Security Module), mida saab kasutada võtmete väljavõtmiseks või kaugrünnaku sooritamiseks HSM-seadmestiku püsivara asendamiseks. Probleemist on praegu raport saadaval vaid prantsuse keeles, ingliskeelne raport on plaanis saadaval ainult prantsuse keeles, ingliskeelne ettekande plaanitakse avalikustada augustis konverentsil Blackhat USA 2019. HSM on spetsialiseeritud väline seade, mis on mõeldud avatud ja suletud võtmete säilitamiseks, mida kasutatakse digitaalsete allkirjade genereerimisel ja andmete šifreerimisel.

HSM võimaldab oluliselt parandada kaitset, kuna see isoleerib võtmed täielikult süsteemist ja rakendustest, pakkudes vaid seadme küljel rakendatavaid krüptograafilisi primitiivide teostamiseks API-d. Tüüpiliselt kasutatakse HSM-e valdkondades, kus on vajalik tagada maksimaalne kaitse, näiteks pankades, krüptorahavahetustes, sertifitseerimiskeskustes sertifikaatide ja digitaalsete allkirjade kontrollimiseks ja genereerimiseks.

Ettepanekud rünnakute meetodid võimaldavad autentimata kasutajal saada täielikku kontrolli HSM sisu üle, sealhulgas ekstrakteerida kõik seadmes hoitavad krüptograafilised võtmed ja administraatori andmed. Probleemid on põhjustatud puhverülevoolust PKCS#11 sisemisest käsitlemisest ja veast krüptograafia kaitse rakendamises, mis võimaldab mööda minna PKCS#1v1.5 digitaalallkiri kontrollimisest ja algatada HSM-i kohandatud firmware'i laadimist.

Demonstreerimise eesmärgil korraldati muudetud firmware'i laadimine, kuhu oli lisatud tagaukse, mis jääb aktiivseks pärast tootja tavapäraste firmware'i värskenduste järgnevaid installatsioonide. Väidetakse, et rünnakut võib teostada kaugelt (rünnaku meetodit ei täpsustata, kuid tõenäoliselt viidatakse laaditava firmware'i asendamisele või spetsiaalselt vormistatud sertifikaatide töötlemiseks edastamisele).

Probleem tuvastati HSM-i PKCS#11 sisemise rakenduse fuzzing-testimise käigus. Testimine viidi läbi HSM-i oma mooduli laadimise kaudu tavalise SDL abil. Tulemuseks oli PKCS#11 rakenduses tuvastatud puhvrisisestus, mida sai ära kasutada mitte ainult HSM-i sisekeskkonnast, vaid ka PKCS#11 draiveriga ühendust võttes arvuti põhiooperatsioonisüsteemist, millele HSM-i moodul oli ühendatud.

Edasi jäi puhvrisisestus kasutatavaks HSM-i poolel koodi täitmiseks ja juurdepääsuparameetrite üle kirjutamiseks. Seadmestiku uurimise käigus leiti veel üks haavatavus, mis võimaldas laadida uut firmavärskendust ilma digitaalse allkirjata. Lõppkokkuvõttes kirjutati ja laaditi HSM-i enda moodul, mis väljastab kõik HSM-is salvestatud saladused.

Tootja nime, kelle HSM-seadmetes on tuvastatud haavatavusi, ei avalikustata hetkel, kuid väidetakse, et probleemsed seadmed on kasutuses mitmete suurte pankade ja pilveteenuste pakkujate seas. Samuti on teateid, et teave probleemide kohta saadeti varem tootjale ja ta on juba probleemid värskes seadmeuuenduses kõrvaldanud. Iseseisvad uurijad oletavad, et probleem võib olla Gemalto seadmetes, mis mais... välja andnud Sentinel LDK uuendus, mis kõrvaldab haavatavused, mille teavet on hetkel... suletud.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster