Vulnerabilidad en En los dispositivos Coldcard MK1 y MK2, se encontró un canal lateral para la pantalla OLED (CVE-2019-14356)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/10/2019
Última modificación:
05/08/2024
Descripción
** EN DISPUTA ** En los dispositivos Coldcard MK1 y MK2, se encontró un canal lateral para la pantalla OLED basada en filas. El consumo de energía de cada ciclo de visualización basado en filas depende del número de píxeles iluminados, lo que permite una recuperación parcial del contenido de la pantalla. Por ejemplo, un implante de hardware en el cable USB podría aprovechar este comportamiento para recuperar secretos confidenciales como el PIN y el mnemónico BIP39. En otras palabras, el canal lateral es relevante solo si el atacante tiene suficiente control sobre la conexión USB del dispositivo para realizar mediciones de consumo de energía en un momento en que se muestran datos secretos. El canal lateral no es relevante en otras circunstancias, como un dispositivo robado que actualmente no muestra datos secretos. En los dispositivos Coldcard MK1 y MK2, se encontró un canal lateral para la pantalla OLED basada en filas. El consumo de energía de cada ciclo de visualización basado en filas depende del número de píxeles iluminados, lo que permite una recuperación parcial del contenido de la pantalla. Por ejemplo, un implante de hardware en el cable USB podría aprovechar este comportamiento para recuperar secretos confidenciales como el PIN y el mnemónico BIP39. En otras palabras, el canal lateral es relevante solo si el atacante tiene suficiente control sobre la conexión USB del dispositivo para realizar mediciones de consumo de energía en un momento en que se muestran datos secretos. El canal lateral no es relevante en otras circunstancias, como un dispositivo robado que actualmente no muestra datos secretos. NOTA: En Coinkite, ya lo hemos mitigado, aunque creemos firmemente que no es un problema legítimo. En nuestra opinión, no está comprobado (puede que ni siquiera funcione) y también es completamente poco práctico, incluso si pudiera funcionar perfectamente.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:coinkite:coldcard_mk1_firmware:*:*:*:*:*:*:*:* | 2.1.2 (excluyendo) | |
cpe:2.3:h:coinkite:coldcard_mk1:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:coinkite:coldcard_mk2_firmware:*:*:*:*:*:*:*:* | 2.1.2 (excluyendo) | |
cpe:2.3:h:coinkite:coldcard_mk2:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página