Mise à jour du firmware : nécessité ou risque pour la sécurité ?
Cet article est disponible dans les langues suivantes :
La mise à jour du firmware représente une opportunité pour les cybercriminels de dérober vos secrets. Tous les fabricants d’électronique en sont conscients, mais certains échouent à bien protéger leurs appareils. La mise à jour du firmware des Tangem Wallet est techniquement impossible. Et inutile.
Pourquoi les mises à jour de firmware peuvent-elles être dangereuses ?
En 2019, le serveur de mise à jour du firmware d’ASUS a été piraté par des criminels inconnus. ASUS n’a pas détecté le problème pendant plus d’un mois, alors qu’environ 500 000 ordinateurs portables ont reçu un firmware modifié contenant une porte dérobée. Les clients ASUS ont ainsi reçu le logiciel malveillant directement du fabricant lors de la mise à jour du logiciel.
En 2021, une situation similaire s’est produite avec le serveur de mise à jour de Gigaset, fabricant allemand de smartphones robustes. Les utilisateurs de Gigaset ont commencé à signaler l’installation d’applications suspectes, une décharge rapide de la batterie et l’apparition de bannières publicitaires intrusives. De plus, les smartphones infectés envoyaient des spams par SMS et WhatsApp.
Les serveurs de mise à jour de firmware sont bien protégés, mais ils restent une cible de choix pour les hackers. Un firmware compromis permet de prendre le contrôle total d’un appareil. C’est pourquoi les cybercriminels investissent beaucoup de temps, d’efforts et d’argent pour attaquer ces serveurs.
Le firmware des cold wallets Tangem est installé en usine et ne peut pas être mis à jour par la suite. Mais cela n’est pas nécessaire, car toutes les nouvelles fonctionnalités et la prise en charge de nouvelles blockchains sont ajoutées via l’application mobile. Le firmware n’a qu’un seul objectif : permettre la signature de transactions de façon rapide et sécurisée.
Tangem a développé une technologie unique permettant de vérifier l’authenticité de ses cartes en validant le firmware cryptographique embarqué. Cela garantit que la carte est bien d’origine et n’a pas été contrefaite. Pour ce faire, le serveur de validation Tangem authentifie le firmware : il suffit d’approcher la Tangem Card d’un smartphone. Si le firmware de la carte diffère de la version officielle auditée par Kudelski Security, l’application Tangem en avertira l’utilisateur.