Aller au contenu principal

Faille Ledger : une transaction différente de celle affichée pouvait être signée à l'insu de l'utilisateur

Publié par le 4 min de lecture533 vues0 likes
Partager
Ajoutez-nous à vos favoris

Points clés

Une substitution silencieuse au moment de la signature

L'équipe de sécurité OneKey Anzen affirme avoir reproduit une attaque sur l'application Ethereum de Ledger. Le mécanisme exploité est une condition de concurrence. Pendant la courte fenêtre où le hardware wallet vérifie une transaction légitime, un ordinateur déjà compromis pouvait substituer les données transmises à l'appareil, juste avant que la signature ne soit émise.

Le résultat est particulièrement troublant : l'utilisateur valide la transaction A sur l'écran de son Ledger, mais c'est la transaction B qui est effectivement signée dans l'appareil. L'écran, censé être le dernier rempart de vérification, ne reflétait plus la réalité de ce qui était signé. Ce décalage entre l'affichage et l'opération réelle constitue le coeur du problème : la promesse fondamentale du hardware wallet, à savoir que ce que l'on voit est ce que l'on signe, se trouvait rompue.

Cette classe de vulnérabilité est particulièrement insidieuse parce qu'elle ne contourne pas le hardware wallet en tant que tel. Elle n'attaque pas directement la puce sécurisée ni le firmware de l'appareil. Elle exploite le délai, aussi bref soit-il, qui existe entre l'affichage d'une transaction à l'écran et le moment où la signature est effectivement produite à l'intérieur de l'appareil. C'est dans cette fenêtre temporelle que l'injection de données malveillantes devient possible, à condition que l'ordinateur hôte soit déjà compromis.

Cette condition préalable, un poste infecté, limite le périmètre d'exposition. Un attaquant ne peut pas exploiter cette faille à distance sur un ordinateur sain. Mais cette limitation ne rend pas la vulnérabilité anodine pour autant. Un utilisateur dont la machine est compromise peut légitimement penser que son hardware wallet le protège contre toute manipulation de transaction, précisément parce que l'écran de l'appareil est censé afficher ce qui sera signé. C'est cette confiance que la faille venait éroder.

L'application Ethereum de Ledger est celle qui a été identifiée dans la reproduction de l'attaque par OneKey Anzen. C'est sur ce périmètre précis que la condition de concurrence a été démontrée.

Correction déployée, aucune exploitation confirmée

Ledger a corrigé la faille. Aucune exploitation réelle n'a été rapportée à ce jour, selon les informations disponibles au moment de la publication. La divulgation responsable conduite par OneKey Anzen a permis un traitement en amont, avant toute mise en danger des utilisateurs. Ce processus de signalement coordonné, qui consiste à informer le fabricant avant toute publication publique, a ici fonctionné comme prévu : la correction a pu être déployée sans que la vulnérabilité ne soit exposée à des acteurs malveillants dans l'intervalle.

Cet épisode rappelle que la sécurité d'un hardware wallet repose sur une chaîne complète. L'appareil lui-même n'est qu'un maillon de cette chaîne. L'environnement dans lequel il opère, c'est-à-dire l'ordinateur hôte, les logiciels installés, l'état général du poste de travail, conditionne lui aussi le niveau de protection réel dont bénéficie l'utilisateur. Un poste infecté reste un vecteur d'attaque, même face à un dispositif physique réputé robuste. La sécurité du hardware wallet ne dispense pas d'une hygiène informatique rigoureuse sur la machine à laquelle il est connecté.

Pour les utilisateurs qui souhaitent évaluer leur matériel à l'aune de ce type de risque, notre guide sur les hardware wallets détaille les critères de sécurité à considérer avant l'achat.

La rapidité de la correction et l'absence d'exploitation documentée constituent un signal positif sur la réactivité de Ledger face aux signalements externes. La vigilance sur la sécurité de l'environnement hôte reste, elle, entièrement à la charge de l'utilisateur.

Actifs corrélés

Suivez le cours et nos analyses pour chaque actif lié.

Actifs impactés

Marchés de prédiction

Données via Hyperview

À lire ensuite