Un grup de cercetători de la compania Ledger, care produce portofele hardware pentru criptomonede, a descoperit mai multe vulnerabilități în dispozitivele HSM (), care pot fi folosite pentru a extrage chei sau pentru a efectua un atac de tip remote pentru a înlocui firmware-ul dispozitivului HSM. În prezent, raportul despre problemă este disponibil doar în limba franceză, iar varianta în engleză este planificată pentru luna august în cadrul conferinței Blackhat USA 2019. HSM reprezintă un dispozitiv extern specializat, destinat stocării cheilor publice și private, utilizate pentru generarea de semnături digitale și pentru criptarea datelor.
HSM permite creșterea semnificativă a securității, deoarece izolează complet cheile de sistem și aplicații, oferind doar un API pentru executarea primitivelor criptografice de bază, implementate pe dispozitiv. De obicei, HSM este utilizat în domenii care necesită cel mai înalt grad de protecție, cum ar fi băncile, bursele de criptomonede, centrele de certificare pentru validarea și generarea certificatelor și semnăturilor digitale.
Metodele de atac propuse permit unui utilizator neautentificat să obțină control total asupra conținutului HSM, inclusiv să extragă toate cheile criptografice și datele de conectare ale administratorului stocate pe dispozitiv. Problemele sunt cauzate de o suprascriere a buffer-ului în manipularea internă a comenzilor PKCS#11 și de o eroare în implementarea protecției criptografice a firmware-ului, care permite ocolirea verificării firmware-ului prin semnătura digitală PKCS#1v1.5 și inițierea încărcării unei versiuni modificate de firmware în HSM.
Ca demonstrație, a fost organizată încărcarea unui firmware modificat, în care a fost adăugat un backdoor, care rămâne activ după instalările ulterioare ale actualizărilor de firmware standard de la producător. Se afirmă că atacul poate fi realizat de la distanță (metoda de atac nu este specificată, dar se presupune că este vorba despre înlocuirea firmware-ului care este încărcat sau transmiterea pentru procesare a certificatelor special pregătite).
Problema a fost identificată în urma aplicării testării fuzzing a implementării interne a comenzilor PKCS#11 propuse în HSM. Testarea a fost organizată prin încărcarea propriului modul în HSM folosind SDL-ul standard. Drept urmare, în implementarea PKCS#11 a fost identificată o depășire a buffer-ului, care s-a dovedit a putea fi exploatată nu doar din mediu intern al HSM, ci și prin apelarea la driver-ul PKCS#11 din sistemul de operare principal al computerului la care este conectat modulul HSM.
Ulterior, depășirea buffer-ului a fost exploatată pentru a executa cod pe partea HSM și pentru a redefini parametrii de acces. În timpul examinării componentelor interne, a fost identificată o altă vulnerabilitate care permite încărcarea unei noi versiuni de firmware fără semnătură digitală. În cele din urmă, a fost scris și încărcat în HSM un modul propriu care expune toate secretele stocate în HSM.
Numele producătorului, al cărui dispozitive HSM au fost identificate cu vulnerabilități, nu este deocamdată dezvăluit, dar se afirmă că dispozitivele problematice sunt utilizate de unele bănci mari și furnizori de servicii cloud. De asemenea, se raportează că informațiile despre probleme au fost trimise anterior producătorului și că acesta a remediat deja vulnerabilitățile în actualizarea recentă a firmware-ului. Cercetătorii independenți sugerează că problema ar putea fi în dispozitivele companiei Gemalto, care în mai. actualizarea Sentinel LDK cu remedieri ale vulnerabilităților, accesul la informațiile despre care deocamdată. .
Sursa: opennet.ro
