Dobësitë në modulet HSM, të cilat mund të çojnë në sulme ndaj çelësave të enkriptimit.

Një grup hulumtuesish nga kompania Ledger, e specializuar në prodhimin e portofolëve të harduerit për kriptovalutat, ka identifikuar disa dobësi në pajisjet HSM (Module të Sigurisë së Harduerit), të cilat mund të përdoren për të nxjerrë çelësa ose për të kryer një sulm të largët për të ndërruar firmware-in e pajisjes HSM. Aktalisht, raporti për këtë problem disponibel është vetëm në frëngjisht, një raport në anglisht pritet të publikohet në gusht gjatë konferencës Blackhat USA 2019. HSM është një pajisje e jashtme e specializuar, e cila është e destinuar për të ruajtur çelësat publikë dhe privatë, të cilat përdoren për të formuar nënshkrime digjitale dhe për të koduar të dhëna.

HSM lejon një rritje të konsiderueshme të sigurisë, pasi izolon plotësisht çelësat nga sistemi dhe aplikacionet, duke ofruar vetëm një API për ekzekutimin e primitivave themelorë kriptografikë, të realizuar në anën e pajisjes. Zakonisht, HSM përdoret në fusha ku kërkohet një siguri e lartë, si në banka, bursa kripto, qendrat e besueshmërisë për verifikimin dhe gjenerimin e certifikatave dhe nënshkrimeve digjitale.

Metodat e propozuara të sulmeve lejojnë një përdorues të paautorizuar të marrë kontroll të plotë mbi përmbajtjen e HSM, duke përfshirë nxjerrjen e të gjithave çelësave dhe kredencialeve të administratorit të ruajtur në pajisje. Problemet shkaktohen nga mbushja e buffers në trajtuesin e brendshëm të komandave PKCS#11 dhe një gabim në implementimin e mbrojtjes kriptografike të firmware-t, i cili lejon të anashkalohet verifikimi i firmware-t përmes nënshkrimit dixhital PKCS#1v1.5 dhe të inicohet ngarkimi në HSM i firmware-t të vetë.

Si një demonstrim, u organizua ngarkimi i firmware-t të modifikuar, në të cilin u shtua një backdoor, që mbetet aktiv pas instalimeve të mëvonshme të përditësimeve të zakonshme të firmware-t nga prodhuesi. Këtu pretendohet se sulmi mund të kryhet në distancë (metoda e sulmit nuk specifikohet, por me shumë gjasa është e lidhur me një zëvendësim të firmware-t që ngarkohet ose me transferimin për përpunim të certifikatave të dizajnuara posaçërisht).

Problemi u identifikua gjatë testeve fuzzing të implementimeve të brendshme të komandave PKCS#11 në HSM. Testimi u organizua përmes ngarkimit të modulit në HSM duke përdorur SDL standard. Si rezultat, u zbulua një mbingarkesë buferi në implementimin e PKCS#11, e cila mund të shfrytëzohej jo vetëm nga mjedisi i brendshëm HSM, por edhe përmes thirrjes së drejtorit PKCS#11 nga sistemi operativ kryesor të kompjuterit, të cilit i është lidhur moduli HSM.

Më pas, mbingarkesa e buferit u shfrytëzua për të ekzekutuar kod në anën e HSM dhe për të rinovuar parametrat e aksesit. Gjatë studimit të përbërjes, u identifikua edhe një tjetër dobësi, që lejon ngarkimin e një versioni të ri të firmware pa nënshkrimin digjital. Në fund, u shkrua dhe u ngarkua në HSM një modul i ri, i cili heq të gjitha sekretet e ruajtura në HSM.

Emri i prodhuesit të pajisjeve HSM, të cilat kanë zbuluar dobësi, nuk është bërë publik ende, por thuhet se pajisjet problematike po përdoren nga disa banka të mëdha dhe ofrues të shërbimeve në re. Ndërkohë, raportet tregojnë se informacioni për problemet ishte dërguar më parë te prodhuesi dhe ai tashmë i ka eliminuar dobësitë në përditësimin e fundit të firmware-it. Kërkues të pavarur sugjerojnë se problemi mund të jetë në pajisjet e kompanisë Gemalto, e cila në maj lëshoi përditësimi i Sentinel LDK me eliminimin e dobësive, hyrja në informacion për të cilat është ende e mbyllur.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster