Ledger की Donjon सुरक्षा टीम ने दिखाया कि सटीक समय पर लेज़र की एक छोटी सी लहर टैंजेम क्रिप्टो वॉलेट कार्ड के चिप को रीसेट कर सकती है, जिससे पासवर्ड मनचाहा बदल जाता है। यह हमला कार्ड को पूरी तरह नियंत्रित कर लेता है, लेकिन अधिकांश उपयोगकर्ताओं के लिए तत्काल जोखिम कम है।

मुख्य बिंदु (Key Takeaways)

  • लेज़र के सटीक पल्स से टैंजेम कार्ड का पासवर्ड रीसेट हो सकता है।
  • एक बार रीसेट होने पर हमलावर को पूर्ण नियंत्रण मिल जाता है।
  • आधुनिक सुरक्षा उपायों के बावजूद यह भौतिक हमले अभी भी संभव है।

Ledger की Donjon सुरक्षा टीम ने हाल ही में एक अत्याधुनिक भौतिक हमले का प्रदर्शन किया, जिसमें एक लेज़र पल्स को टैंजेम क्रिप्टो वॉलेट कार्ड के भीतर स्थित चिप पर निर्देशित किया गया। इस लेज़र की सटीक टाइमिंग और फोकस से कार्ड का पासवर्ड शून्य से रीसेट हो जाता है, जिससे हमलावर को मनचाहा पासवर्ड सेट करने की सुविधा मिलती है।

पृष्ठभूमि और तकनीकी विवरण

टैंजेम कार्ड, जो अक्सर हार्डवेयर वॉलेट के रूप में उपयोग होते हैं, अपने सुरक्षित एन्क्रिप्शन और ऑफ‑लाइन स्टोरेज के कारण लोकप्रिय हैं। हालांकि, इस नई खोज से पता चलता है कि भौतिक लेज़र तकनीक, जो पहले केवल अत्यधिक उन्नत प्रयोगशालाओं में संभव माना जाता था, अब पर्याप्त सटीकता के साथ सामान्य उपकरणों से भी लागू की जा सकती है। टीम ने प्रयोगशाला में एक 1550 nm लेज़र का उपयोग किया, जिसकी पावर लगभग 100 mW थी और इसे 10 ns की अवधि में लक्ष्य चिप पर केंद्रित किया गया।

हमले के परिणाम और जोखिम

एक बार पासवर्ड रीसेट हो जाने पर, मूल उपयोगकर्ता किसी भी बैकअप कार्ड या पुरानी पासवर्ड से कार्ड को पुनर्स्थापित नहीं कर पाता। इसका मतलब है कि हमलावर को पूरी तरह से वॉलेट पर नियंत्रण मिल जाता है और वह बिना किसी रोक‑टोक के कॉइन को स्थानांतरित कर सकता है। फिर भी, इस प्रकार का हमला करने के लिए अत्यधिक विशेष उपकरण और सटीक ज्ञान आवश्यक है, इसलिए अधिकांश टैंजेम उपयोगकर्ताओं के लिए तुरंत खतरा कम माना जाता है।

उद्योग के लिए निहितार्थ

यह खोज हार्डवेयर वॉलेट निर्माताओं को यह सोचने पर मजबूर करती है कि केवल सॉफ्टवेयर सुरक्षा ही पर्याप्त नहीं है; भौतिक सुरक्षा, जैसे लेज़र‑प्रतिरोधी एन्क्लोज़र और चिप‑लेयर शील्डिंग, भी महत्वपूर्ण होनी चाहिए। कई विशेषज्ञ सुझाव दे रहे हैं कि भविष्य में कार्ड पर अतिरिक्त ऑप्टिकल सेंसर लगाए जाएँ, जो अनधिकृत लेज़र इंटेंसिटी का पता लगाकर कार्ड को लॉक कर दें।

भविष्य की दिशा

Ledger स्वयं इस नई कमजोरी को संबोधित करने के लिए फर्मवेयर अपडेट या हार्डवेयर री‑डिज़ाइन की योजना बना रहा है, हालांकि कार्ड स्तर पर पैच लागू करना चुनौतीपूर्ण है। उपयोगकर्ताओं को सलाह दी जाती है कि वे अपने वॉलेट को सुरक्षित स्थान पर रखें, जहाँ लेज़र‑संबंधित उपकरणों की पहुंच नहीं हो, और दो‑फैक्टर ऑथेंटिकेशन जैसे अतिरिक्त सुरक्षा उपाय अपनाएँ।