Ledger-Forscher haben eine Schwachstelle in der Tangem-Karte identifiziert, bei der ein Laserstrahl das Passwort zurücksetzen kann, ohne dass ein PIN eingegeben werden muss.
Ledger-Forscher haben eine Schwachstelle in der Tangem-Karte identifiziert, bei der ein Laserstrahl das Passwort zurücksetzen kann, ohne dass ein PIN eingegeben werden muss. Die Sicherheitsforscher von Ledger haben anhand von Experimenten mit einem Laserstrahl gezeigt, dass es möglich ist, die PIN einer Tangem-Karte zu umgehen und das Gerät zurückzusetzen. Die Entdeckung wurde in einem Blogpost veröffentlicht, in dem die Forscher erklären, dass die Schwachstelle im Firmware-Design liegt und eine Überprüfung des Wiederherstellungszustands ausnutzt.
Tangem, das Unternehmen hinter der Hardware-Wallet, hat die Schwachstelle bestätigt und betont, dass das Risiko für Allnutzer als „praktisch nicht existent“ eingeschätzt wird. Das Unternehmen erklärt, dass die Schwachstelle nur unter sehr spezifischen Bedingungen ausgenutzt werden kann und dass die physische Sicherheit der Karte durch den Laserangriff nicht ohne weiteres umgangen werden kann. Die Forscher haben zudem darauf hingewiesen, dass die Schwachstelle bereits in früheren Versionen der Firmware behoben wurde.
Die Sicherheitsforscher von Ledger haben die Schwachstelle als „virtuell nicht ausnutzbar“ für den alltäglichen Gebrauch bezeichnet, da ein Angriff eine präzise Ausrichtung des Lasers und eine spezifische Lichtstärke erfordert. Tangem hat betont, dass die Karte weiterhin als sicher gilt und dass die Schwachstelle nicht zu einem Diebstahl von Kryptowährungen führen würde. Das Unternehmen hat zudem angekündigt, weitere Sicherheitsmaßnahmen zu implementieren, um zukünftige Angriffe zu verhindern.
Die Entdeckung unterstreicht die Bedeutung von kontinuierlicher Sicherheitsforschung im Krypto-Bereich. Während Tangem die Schwachstelle als geringfügig einstuft, bleibt die Diskussion über die physische Sicherheit von Hardware-Wallets aktuell. Die Forscher haben darauf hingewiesen, dass ähnliche Schwachstellen in anderen Hardware-Wallets ebenfalls identifiziert wurden, was die Notwendigkeit von regelmäßigen Sicherheitsupdates unterstreicht.