Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la pantalla OLED basada en filas en la conexión USB de los dispositivos SHIFT BitBox02 (CVE-2019-18673)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/11/2019
Última modificación:
21/07/2021

Descripción

En los dispositivos SHIFT BitBox02, se encontró un canal lateral para la pantalla OLED basada en filas. El consumo de energía de cada ciclo de visualización basado en filas depende del número de píxeles iluminados, permitiendo una recuperación parcial del contenido de la pantalla. Por ejemplo, un implante de hardware en el cable USB podría ser capaz de aprovechar este comportamiento para recuperar secretos confidenciales tales como el PIN y el mnemónico BIP39. Nota: los secretos BIP39 no son mostrados por defecto en este dispositivo. El canal lateral es relevante solo si el atacante tiene control suficiente sobre la conexión USB del dispositivo para llevar a cabo mediciones de consumo de energía en un momento en que los datos secretos son mostrados. El canal lateral no es relevante en otras circunstancias, tal y como un dispositivo robado que actualmente no muestra datos secretos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:shiftcrypto:bitbox02:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información