КИБЕРБЕЗОПАСНОСТЬ

Исследователи нашли уязвимость в Tangem — лазер обнуляет пароли

Уязвимость Tangem позволила сбрасывать пароли с карт лазерным способом. Немного о рисках и последствиях.

✍️ Редакция iTech News | 17.10.2025 | ⏱ 2 мин | Источник: The Hacker News
Уязвимость Tangem: лазер может обнулить пароли на картах

Исследователи из команды Donjon (Ledger) продемонстрировали, что лазерный импульс может обнулить пароль на криптокошельке Tangem. Сделав это, злоумышленник получит полный контроль над средствами на карте. Несмотря на кардинальность уязвимости, для ее эксплуатации необходимо физическое присутствие владельца карты и специализированное оборудование стоимостью около $250 000.

Как это работает?

Криптокошелек Tangem выглядит как обычная банковская карта и взаимодействует с приложением на смартфоне через чип Samsung S3D232A. Этот чип сертифицирован как защищенное устройство и хранит секретный ключ для управления криптовалютой. У злоумышленника есть возможность обнулить пароль, если он сможет запустить лазерный импульс в нужный момент, когда проверка на «режим восстановления» происходит у карты.

Процесс сброса пароля, единственным способом защиты которого является наличие другого кошелька и введение старого пароля, здесь оказывается уязвимым. Исследователи выяснили, что при подаче лазерного импульса чип выходит из строя, а новая команда без старого пароля дает возможность установить любой желаемый пароль без дополнительных подтверждений.

Риски для пользователей Tangem

Несмотря на серьезность уязвимости, риск для большинства пользователей остается низким: лазерную атаку нельзя провести удаленно, и для ее реализации необходимо физическое вмешательство. При этом Tangem не предоставляет механизма обновления прошивки для своих кошельков, что делает его уязвимым к данному типу атак раз и навсегда.

Как отмечают исследователи Donjon, представленный метод является инвазивным и может быть выполнен только в условиях лаборатории. Для пользователей с потерянными или украденными картами, содержащими значительные суммы, это должно быть сигналом для немедленных действий.

Реакция Tangem

Компания Tangem в ответ на эти обвинения заявила, что подобные эксперименты применяются не только к их чипам, но и ко всем защищенным элементам. Более того, они подчеркивают, что реальных случаев потери средств из-за лазерной атаки еще не зафиксировано. Для рядового пользователя практический риск по их словам близок к нулю.

Несмотря на различные мнения, уязвимость Tangem остается значимой. Если вы используете кошелек Tangem, стоит проявить осторожность с ценными активами и, при необходимости, внести деньги в более защищенные варианты.

Следующий отчет по безопасности компании, вероятно, даст больше информации о мерах, которые будут предприняты для устранения этой уязвимости и улучшения защиты пользователей.

Поделиться: Telegram X LinkedIn