Një grup studiuesish nga kompania Ledger, e cila prodhon kuleta harduerike për kriptovaluta, ka zbuluar disa dobësi në pajisjet HSM (), të cilat mund të përdoren për të nxjerrë çelësa ose për të kryer një sulm në distancë për zëvendësimin e firmware-it të pajisjes HSM. Aktualisht, raporti për problemin është i disponueshëm vetëm në frëngjisht, ndërsa versioni në anglisht planifikohet të në gusht gjatë konferencës Blackhat USA 2019. HSM është një pajisje e jashtme e specializuar, e projektuar për ruajtjen e çelësave publikë dhe privatë që përdoren për krijimin e nënshkrimeve dixhitale dhe për enkriptimin e të dhënave.
HSM e rrit ndjeshëm mbrojtjen, pasi i izolon plotësisht çelësat nga sistemi dhe aplikacionet, duke ofruar vetëm API për ekzekutimin e primitiveve bazë kriptografike të realizuara në anën e pajisjes. Zakonisht, HSM përdoret në fusha ku kërkohet niveli më i lartë i sigurisë, për shembull në banka, bursa kriptovalutash, autoritete certifikuese për verifikimin dhe gjenerimin e certifikatave dhe nënshkrimeve dixhitale.
Metodat e propozuara të sulmit i lejojnë një përdoruesi të paautentikuar të marrë kontroll të plotë mbi përmbajtjen e HSM-së, përfshirë nxjerrjen e të gjithë çelësave kriptografikë dhe kredencialeve të administratorit të ruajtura në pajisje. Problemet shkaktohen nga tejmbushja e buffer-it në përpunuesin e brendshëm të komandave PKCS#11 dhe nga një gabim në zbatimin e mbrojtjes kriptografike të firmware-it, që mundëson anashkalimin e verifikimit të firmware-it me nënshkrimin dixhital PKCS#1v1.5 dhe nisjen e ngarkimit të një firmware-i të personalizuar në HSM.
Si demonstrim, u organizua ngarkimi i një firmware-i të modifikuar, ku ishte shtuar një backdoor që mbetet aktiv edhe pas instalimeve të mëvonshme të përditësimeve zyrtare të firmware-it nga prodhuesi. Pretendohet se sulmi mund të kryhet në distancë (metoda e sulmit nuk specifikohet, por me gjasë bëhet fjalë për zëvendësimin e firmware-it që ngarkohet ose për dërgimin për përpunim të certifikatave të formatuara posaçërisht).
Problemi u zbulua gjatë përdorimit të testimit fuzzing mbi implementimin e brendshëm të komandave PKCS#11 të ofruar në HSM. Testimi u organizua duke ngarkuar modulin e tyre në HSM përmes SDL standard. Si rezultat, në implementimin PKCS#11 u zbulua një tejmbushje buffer-i, e cila mund të shfrytëzohej jo vetëm nga mjedisi i brendshëm i HSM, por edhe përmes qasjes te driveri PKCS#11 nga sistemi operativ kryesor i kompjuterit me të cilin është lidhur moduli HSM.
Më pas, tejmbushja e buffer-it u shfrytëzua për ekzekutimin e kodit në anën e HSM dhe për ripërcaktimin e parametrave të aksesit. Gjatë analizës së përbërjes së brendshme u zbulua edhe një cenueshmëri tjetër, që lejon ngarkimin e firmware-it të ri pa nënshkrim digjital. Në fund, u zhvillua dhe u ngarkua në HSM një modul i posaçëm, i cili nxjerr jashtë të gjitha sekretet e ruajtura në HSM.
Emri i prodhuesit, në pajisjet HSM të të cilit janë zbuluar cenueshmëritë, ende nuk bëhet publik, por thuhet se pajisjet problematike përdoren nga disa banka të mëdha dhe ofrues të shërbimeve cloud. Gjithashtu raportohet se informacioni për problemet i ishte dërguar më herët prodhuesit dhe ai i ka korrigjuar tashmë cenueshmëritë në një përditësim të ri të firmware-it. Studiues të pavarur supozojnë se problemi mund të jetë te pajisjet e kompanisë Gemalto, e cila në maj përditësimin Sentinel LDK me korrigjimin e cenueshmërive, qasja në informacionin për të cilat për momentin .
Burimi: opennet.ru
