Kimler Secure Element'i Hackleyebilir ve Neden Bu Sizin Sorununuz Değil?
Secure Element'ler laboratuvar ortamında kırılabiliyor, ancak bu kriptonuzun risk altında olduğu anlamına gelmiyor.
Eğer bu serideki önceki makaleleri okuduysanız, bazı endişe verici araştırmalarla karşılaşmışsınızdır. Lazer hata enjeksiyonu. Elektromanyetik yan kanal saldırıları. En yüksek ticari güvenlik standartlarında sertifikalandırılmış çipler, akademik araştırmacılar tarafından kırıldı.
It's a lot to take in. If you're now quietly wondering whether your hardware wallet might be less secure than you previously believed, that's a totally reasonable thought. But this article asks and answers a simple question: who, realistically, has the means and the motivation to execute a direct attack on a secure element?
Bir saldırı olasılığı ile bir saldırı riski aynı şey değildir. Bir hırsız, teorik olarak ön kapınızı bir taşlama makinesiyle kesebilir. Ancak bu, her evden çıkışınızda endişelenmeniz gerektiği anlamına gelmez.
Bir Secure Element'i kırmak için ne gerekir?
Kamuya açık araştırmalarda belgelenmiş en gelişmiş doğrudan secure element saldırıları—lazer hata enjeksiyonu ve elektromanyetik yan kanal analizi—genellikle birlikte listelenmeyen bir dizi gereksinimi paylaşır. Bunları yan yana gördüğünüzde, tablo değişir.
Donanımlı bir laboratuvar
Lazer hata enjeksiyonu için bir lazer hata enjeksiyon istasyonu gerekir: hassas bir lazer kaynağı, mikron seviyesinde konumlandırma sunan bir mikroskop, üç eksenli motorlu platform, osiloskop ve ilgili kontrol elektroniği. Bu tür ticari kurulumların maliyeti 100.000 ila 250.000 dolar arasındadır. Ekipman özel bir laboratuvarda bulunur. Taşınabilir değildir. Evinize getirilemez.
Yılların uzmanlığı
Lazer ilk kez ateşlenmeden önce, çipin plastik muhafazası yoğun asit veya hassas freze ekipmanı ile çıkarılmalıdır. Ardından çip, mikroskop altında özel bir saldırı kartına monte edilir. Bu adım tek başına saatler alır ve yarı iletkenlerle ilgili eğitim gerektirir.
Elektromanyetik yan kanal saldırıları biraz daha az invaziftir; cihaz bütün kalabilir, ancak yine de çipin yüzeyine hassas şekilde yerleştirilen bir yakın alan EM probu, hızlı bir osiloskop ve çevrimdışı istatistiksel analiz yapmak için binlerce imzalama işlemi gerektirir. Tüm süreç, fiziksel erişimle geçen saatler ve sonrasında önemli hesaplama çalışması gerektirir.
Bunların hiçbiri tesadüfi gelişen saldırılar değildir. Bunlar planlanmış, kaynak ayrılmış, birkaç gün süren laboratuvar operasyonlarıdır.
Her çip ailesi için aylarca hazırlık
Araştırma literatüründe belgelenen her saldırı, hedef çipe özel aylarca geliştirme çalışması gerektirmiştir. Bir çip için geliştirilen bir saldırı, başka bir çipe uygulanamaz.
Sizin donanım cüzdanınıza saldırmak isteyen bir kişi, sadece ekipmana sahip olmakla yetinemez. Aynı zamanda çipe özel araştırmayı önceden yapmış olmalı ya da bunu yapmak için aylarca emek harcamaya hazır olmalıdır.
Fiziksel sahiplik
Her doğrudan fiziksel secure element saldırısı için saldırganın cihaza sahip olması gerekir. Lazer hata enjeksiyonu durumunda ise cihaz kalıcı olarak değişir: çipin muhafazası artık yoktur.
Hiçbir senaryoda birisi donanım cüzdanınızı bir öğleden sonra ödünç alıp, üzerinde lazer hata enjeksiyonu saldırısı yapıp, size fark ettirmeden geri getiremez. Donanım cüzdanınız sizdeyse, lazer hata enjeksiyonu uygulanmıyor demektir. Bu saldırı uzaktan, hızlı veya görünmez şekilde gerçekleşemez.
Kimler bir SE'yi hackleyebilir?
Kimlerin gerekli ekipmana, uzmanlığa ve motivasyona sahip olduğunu ve sizi hedef alıp almayacaklarını düşünelim.
1. Devlet istihbarat kurumları
Ulusal istihbarat kurumları, sofistike donanım saldırılarını, doğrudan secure element analizini de içerecek şekilde gerçekleştirecek laboratuvar altyapısına, bütçelere ve uzmanlığa sahiptir. Bu kurumların donanım ele geçirme, arka kapı yerleştirme ve kriptografik cihazların fiziksel analizini içeren belgelenmiş programları vardır.
Ancak istihbarat kurumlarının belirli hedefleri vardır. Herkesin donanım cüzdanını rastgele incelemezler. Belirli kişileri araştırırlar. Ve eğer böyle bir soruşturmanın hedefiyseniz, the government has tools far more efficient than laser fault injection at its disposal: legal compulsion to produce keys, seizure of assets through judicial process, and, in some jurisdictions, wrench attacks.
2. Uzman akademik ve ticari güvenlik laboratuvarları
Bu seride anlatılan saldırıları yayımlayan araştırma laboratuvarları—NinjaLab, Ledger Donjon, Fraunhofer AISEC ve üniversite ekipleri—bu saldırıları gerçekleştirecek yetkinliğe sahiptir. Motivasyonları, donanım güvenliği alanındaki bilgi seviyesini ileri taşımak, üreticilere güvenlik açıklarını sorumlu şekilde bildirmek ve güvenlik araştırma topluluğunda mesleki itibar kazanmaktır.
Bu ekiplerin amacı kriptonuzu çalmak değildir. Profesyonel motivasyonları, açıkları bulup üreticilere bildirmektir ki onlar da düzeltme yapabilsin.
3. İyi finanse edilmiş suç örgütleri
Yarı iletken analiz ekipmanına erişimi olan ciddi bir suç örgütü, teorik olarak bu saldırıları finansal kazanç için gerçekleştirebilir. Ancak bunun için öncelikle belirli bir kişinin yeterli miktarda kripto paraya sahip olduğunun önceden bilinmesi gerekir.
Ayrıca o kişinin cihazına uzun süreli fiziksel erişim sağlanmalı ve o cihaza özel secure element için saldırı önceden geliştirilmiş olmalıdır.
Bu, çok büyük miktarda kripto varlığı olan, cihazlarının fiziksel güvenliği zayıf ve varlıkları kamuya açıkça bilinen kişiler için imkânsız değildir. Ancak diğer herkes için bu saldırıların ekonomik olarak bir karşılığı yoktur.
Sonuç
Fiziksel güvenliği bir düşünün. Ön kapınızda, usta bir çilingir, bump anahtarı veya matkapla aşılabilecek bir kilit var. Bu durum evinizin güvensiz olduğu anlamına gelmez. Kilidin görevi fırsatçı kişileri engellemektir ve bunu çok iyi yapar.
Özel aletlere sahip, belli bir amacı olan bir profesyonel ise farklı bir tehdittir ve hiçbir konut kilidi bu tür saldırılara karşı tasarlanmamıştır; çoğu ev sahibi de bu tehditle asla karşılaşmaz.
Bir secure element de aynı şekilde çalışır. Gerçek kullanıcıların karşılaştığı gerçekçi tehditleri durdurmak için tasarlanmıştır: çipe fiziksel olarak erişemeyen uzaktaki saldırganlar, bağlı bilgisayarda çalışan zararlı yazılımlar ve kaybolan bir cihazı bulan fırsatçı hırsızlar. Tüm bu tehditlere karşı, sertifikalı bir secure element son derece iyi performans gösterir.
Bir devlet istihbarat kurumu mahkeme kararı ve yarı iletken laboratuvarıyla harekete geçtiğinde, secure element buna karşı kazanmak için tasarlanmamıştır ve böyle bir iddiası yoktur.
Bir devlet, sizi yüksek öncelikli bir hedef olarak belirlediyse, teknolojik savunmaların çoğu zaten yetersiz kalacaktır.