Tangem Mobile Wallet supera auditoría de seguridad independiente de Cure53
Este artículo está disponible en los siguientes idiomas:
Nos enorgullece compartir los resultados de una auditoría de seguridad independiente realizada a Tangem Mobile Wallet. La auditoría fue llevada a cabo por Cure53, una firma de seguridad con sede en Berlín reconocida por sus exhaustivas revisiones de software en la industria.
Esta es la más reciente de varias auditorías independientes que Tangem ha encargado a lo largo de los años, siguiendo a revisiones previas de firmware por Kudelski Security en 2018 y Riscure en 2023. Cada auditoría analiza un aspecto diferente de la seguridad de Tangem. En este caso, el enfoque estuvo en la nueva Tangem Mobile Wallet.
Qué se evaluó
Cure53 revisó el código fuente y la seguridad de los SDK de Tangem para Android y iOS. Un SDK, o Kit de Desarrollo de Software, es el código base que permite el funcionamiento de la app en tu teléfono. Gestiona la comunicación entre la app y tu tarjeta wallet, la administración de tus claves y la ejecución de operaciones criptográficas.
La auditoría abarcó cuatro áreas:
- Pruebas de seguridad del SDK de Android
- Pruebas de seguridad del SDK de iOS
- Revisión criptográfica del SDK de Android
- Revisión criptográfica del SDK de iOS
Seis investigadores senior de Cure53 trabajaron en el proyecto durante 23 días. Tangem brindó acceso total al código fuente, versiones de la app y documentación técnica. Este tipo de revisión se denomina auditoría "white-box", lo que significa que los evaluadores pudieron ver todo, no solo lo visible desde fuera.
Qué reveló la auditoría
Cure53 confirmó que el SDK de Tangem Mobile cumple con los requisitos de seguridad para una aplicación lista para producción. En términos simples, la app es segura para usar.
Cure53 también destacó que tanto la versión de Android como la de iOS mostraron un nivel de calidad de seguridad constante. Ambas aplicaciones fueron desarrolladas prestando atención a las funciones de seguridad nativas de cada plataforma. Esa coherencia es importante: significa que la seguridad no depende del tipo de teléfono que uses.
Los auditores hicieron una recomendación clave: seguir realizando auditorías periódicas. A medida que la app incorpora nuevas funciones y el SDK evoluciona, las revisiones regulares serán esenciales para evitar que surjan nuevos riesgos. Tomamos ese consejo muy en serio.
¿Quién es Cure53?
Cure53 es una firma independiente de seguridad informática con sede en Berlín. Se especializan en pruebas de penetración, auditorías de código fuente y revisiones criptográficas. Entre sus clientes figuran algunos de los softwares más sensibles del mundo: navegadores, gestores de contraseñas, clientes VPN y herramientas criptográficas utilizadas por millones de personas. Sus informes de auditoría son públicos y su reputación en la comunidad de seguridad se basa en la credibilidad técnica, no en el marketing.
Por qué es importante auditar la Mobile Wallet
La mayoría piensa en la seguridad de la billetera Tangem en función del dispositivo físico. Pero la app en tu teléfono es igual de relevante. Es la interfaz que usas a diario tanto para la versión Mobile como para la billetera de hardware; es decir, allí se comunican tu tarjeta o anillo con la app.
Por eso, auditar el SDK móvil no es opcional para una billetera que toma la seguridad en serio. Una revisión independiente por una firma como Cure53 nos da algo que las pruebas internas no pueden ofrecer: una opinión externa y creíble de expertos sin intereses en el resultado.
¿Qué sigue?
El firmware de la billetera de hardware de Tangem ya ha sido auditado dos veces por firmas de seguridad independientes. Ahora, la billetera móvil también ha sido evaluada. A medida que desarrollamos y mejoramos el ecosistema Tangem, seguiremos encargando auditorías independientes y publicando sus resultados.
El informe resumen completo de Cure53 está disponible públicamente aquí.