Zespół badawczy z firmy Ledger, producenta portfeli sprzętowych do kryptowalut, zidentyfikował kilka luk w urządzeniach HSM (), które mogą być wykorzystane do wydobycia kluczy lub przeprowadzenia zdalnego ataku w celu zainstalowania zmodyfikowanego oprogramowania w urządzeniu HSM. Obecnie raport dotyczący problemu jest dostępny tylko w języku francuskim, raport w języku angielskim jest planowany na sierpień podczas konferencji Blackhat USA 2019. HSM to specjalistyczne zewnętrzne urządzenie, które służy do przechowywania kluczy publicznych i prywatnych, wykorzystywanych do generowania podpisów cyfrowych i szyfrowania danych.
HSM znacznie podnosi poziom ochrony, ponieważ całkowicie izoluje klucze od systemu i aplikacji, udostępniając jedynie API do wykonywania podstawowych operacji kryptograficznych, realizowanych po stronie urządzenia. Zwykle HSM stosuje się w obszarach, w których wymagana jest najwyższa ochrona, na przykład w bankach, giełdach kryptowalut oraz centrum certyfikacji do weryfikacji i generowania certyfikatów oraz podpisów cyfrowych.
Proponowane metody ataku pozwalają nieautoryzowanemu użytkownikowi na uzyskanie pełnej kontroli nad zawartością HSM, w tym na wydobycie wszystkich przechowywanych na urządzeniu kluczy kryptograficznych i danych administratora. Problemy te są spowodowane przepełnieniem bufora w wewnętrznym procesorze komend PKCS#11 oraz błędem w implementacji ochrony kryptograficznej oprogramowań, który pozwala na obejście weryfikacji podpisu cyfrowego PKCS#1v1.5 i uruchomienie ładowania na HSM własnego oprogramowania.
W ramach demonstracji zorganizowano ładowanie zmodyfikowanego oprogramowania, które zawierało tylne drzwi, pozostające aktywne po kolejnych instalacjach standardowych aktualizacji oprogramowania od producenta. Twierdzi się, że atak może być przeprowadzony zdalnie (metoda ataku nie jest precyzowana, ale prawdopodobnie dotyczy to podmiany ładowanego oprogramowania lub przesyłania do przetworzenia specjalnie przygotowanych certyfikatów).
Problemy ujawniono podczas testowania fuzzingowego wewnętrznej implementacji poleceń PKCS#11 w HSM. Testowanie zorganizowano poprzez załadowanie własnego modułu do HSM przy użyciu standardowego SDL. W wyniku tego w implementacji PKCS#11 ujawniono przepełnienie bufora, które można było wykorzystać nie tylko z wewnętrznego środowiska HSM, ale także poprzez odwołanie do sterownika PKCS#11 z głównego systemu operacyjnego komputera, do którego podłączony jest moduł HSM.
Następnie przepełnienie bufora zostało wykorzystane do wykonania kodu po stronie HSM i nadpisania parametrów dostępu. Podczas badania wnętrza ujawniono kolejną lukę, która pozwala na załadowanie nowego oprogramowania bez cyfrowego podpisu. Ostatecznie napisano i załadowano do HSM własny moduł, który zrzuca wszystkie przechowywane w HSM sekrety na zewnątrz.
Nazwa producenta, w HSM-ach którego ujawniono luki, na razie nie została ujawniona, ale twierdzi się, że wadliwe urządzenia są używane przez niektóre duże banki i dostawców usług chmurowych. Informacje o problemach zostały wcześniej wysłane do producenta, który już naprawił luki w nowej aktualizacji oprogramowania. Niezależni badacze sugerują, że problem może dotyczyć urządzeń firmy Gemalto, która w maju wydała aktualizację Sentinel LDK z naprawami luk, dostęp do informacji o których jest jak na razie .
Źródło: opennet.ru
