Бид OneKey-г нийлүүлэхээс өмнө задлан шинжилдэг.
Anzen Lab бол OneKey-ийн дотоод аюулгүй байдлын баг юм. Бид тоног төхөөрөмж, програм хангамж (firmware), апп зэргийг нийлүүлэхээс өмнө шалгаж, гадны судлаачидтай мэдээллийг ил болгохыг зохицуулж, ажлынхаа цаадах хэрэгсэл болон дүгнэлтүүдийг нийтэлдэг.
Бид таван зүйл дээр ажилладаг. Ажлын мөн чанар өөрчлөгддөггүй: таны түлхүүр төхөөрөмжөөс хэзээ ч гардаггүй.
Бид өөрийн эрхшээлдээ хадгалагчид үнэндээ хохирдог газарт анхаарлаа хандуулдаг: цахиур талст (silicon), firmware, хамтрагч апп, болон бүхэл стек тулгуурладаг нээлттэй эхийн нийлүүлэлтийн гинж.
Тоног төхөөрөмж
Тоног төхөөрөмжийн аюулгүй байдлын шинжилгээ
OneKey төхөөрөмж болон өрсөлдөгч түрийвч дээр хийх хажуугийн суваг (side-channel), гэмтэл оруулах (glitching), алдаа оруулах (fault injection), физик халдлагын судалгаа. Бид эхлээд өөрсдийн бүтээгдэхүүнийг эвдэхийг оролддог.
Firmware
Firmware ба аюулгүй ачаалалтын судалгаа
Урвуу инженерчлэл, гарын үсэг баталгаажуулалтын аудит, аюулгүй ачаалалтын бүрэн бүтэн байдлын хяналт, шинэчлэлтийн урсгалын баталгаажуулалтыг бидний нийлүүлдэг төхөөрөмжийн бүх гэр бүлд хийдэг.
Апп ба Веб
Дотоод нэвтрэлтийн шалгалт ба улаан баг
Хамтрагч апп, апп доторх хөтөч, хуудсан доторх нийлүүлэгч, дэвсгэр серверийг тасралтгүй шалгах. Кодыг нийлүүлж буй баг нь мөн уг кодыг эвддэг баг юм.
Нийлүүлэлтийн гинж
Аюул занал ба нийлүүлэлтийн гинжийн тагнуул
Бид түрийвчний стек юуг татан оруулж буйг хянадаг: npm бүртгэлүүд, бүтээх хэрэгслүүд, ХИ-ийн кодчлолын агентууд. Урсгалын дээд талд ямар нэг зүйл эвдэрвэл бид түргэн засварладаг.
Ил тод болголт
Зохицуулсан ил тод болголт
Bugrap дээрх нийтийн алдаа шагналт, [email protected] дахь аюулгүй байдлын мэйл хайрцаг, PGP түлхүүр. Бид гадны судлаачдыг үнэлж, олж мэдсэн зүйлээ нийтэлдэг.
Зэргэлдээ
Бидний хувь нэмэр оруулдаг газар
Аюулгүй хөгжүүлэлтийн туршлага, дотоод аюулгүй байдлын сургалт, ухаалаг гэрээний хяналт, өдөр тутмын ажлаас гарсан хэрэгслүүдийг нээлттэй эх болгох.
OneKey тоног төхөөрөмжийн түрийвч — аюулгүй байдлын хил хязгаар.
Энэ баримт бичиг нь OneKey тоног төхөөрөмжийн түрийвчний аюул заналын загварыг тодорхойлно: төхөөрөмжийн зорьж буй аюулгүй байдлын зорилтууд, түүний шийдвэрлэх ёстой халдагчид ба аюул занал, мөн загвар тулгуурладаг итгэлцлийн таамаглалууд.
Түлхүүрийн нууцлал
Үрийн үг, хувийн түлхүүр, тэдгээрийн деривацийн чадвар нь зөвхөн төхөөрөмжийн дотор үүсгэгдэж, ашиглагдана. Тэдгээр нь бүх гадны бүрэлдэхүүн хэсэгт уншигдахгүй.
Гарын үсэг зурах агуулгын бүрэн бүтэн байдал
Төхөөрөмжийн дэлгэц дээр харагдах чухал талбарууд (дүн, хаяг, гинжний ID, гэрээний арга, зөвшөөрөл) нь төхөөрөмжийн эцэст гарын үсэг зурахаар илгээж буй гүйлгээ эсвэл мессежтэй утга санааны хувьд нийцтэй байх ёстой.
Firmware-ийн жинхэнэ эх байдал
Ачаалалтын гинж, үндсэн firmware, BLE firmware, гаргалтын артефактууд нь тодорхойлж болох гарал үүсэлтэй байна. Аливаа орлуулалт, зөрчил, буцаалтыг төхөөрөмж эсвэл хэрэглэгч илрүүлэх боломжтой байх ёстой бөгөөд firmware-ээс эх код хүрэх нийцлийг бие даан баталгаажуулж болно.
Физик хяналтаа алдах үеийн түлхүүрийн хамгаалалт
Төхөөрөмж алдагдсан эсвэл хулгайлагдсаны дараа PIN-ийг хүчээр таах, төлөвийг буцаах, интерфейсийг буруугаар ашиглах зэрэг нь түлхүүрийг найдвартай сэргээх эсвэл зөвшөөрөлгүй гарын үсэг үүсгэх боломжгүй байх ёстой.
Бид хэрхэн шинжилдэг вэ.
Бидний одоо ажиллаж буй дөрвөн чиглэл: тоног төхөөрөмжийн алдаа оруулах, хажуугийн сувгийн шинжилгээ, firmware fuzzing, ХИ-д туслуулсан кодын хяналт. Тэнхлэгийн зураг болон дэлгэрэнгүй дүгнэлтүүд нь лабораторийн бүтээн байгуулалт дуусахтай зэрэгцэн гарна.
Тоног төхөөрөмж
Алдаа оруулах
Хүчдэл ба цахилгаан соронзон гэмтэл оруулах, лазер алдаа оруулах, цагийн генераторыг удирдах зэргийг өөрсдийн төхөөрөмж болон өрсөлдөгч түрийвчний эсрэг хийнэ. Бид тэнхлэг ажиллаж эхлэхийн хэрээр төхөөрөмжийн байгуулалт, зорилтууд, олдворуудыг баримтжуулна.
Тоног төхөөрөмж
Хажуугийн сувгийн шинжилгээ
Гарын үсэг зурах үйлдэл болон PIN оруулалтын эсрэг хүчдэлийн ул мөр авах, цахилгаан соронзон ялгарлын шинжилгээ, цаг хугацааны хажуугийн сувгийн хэмжилт. Өөрсдийн тоног төхөөрөмж болон өрсөлдөгчийг задлан хянахад аль алинд нь хэрэглэнэ.
Firmware
Firmware fuzzing
Bootloader шинэчлэлтийн зам, USB ба BLE протоколын стек, төхөөрөмж дээрх гүйлгээ задлагч (PSBT, EIP-712, гэрээний дуудлага)-ийн хилийн fuzzing. Бидний нийлүүлдэг төхөөрөмжийн бүх гэр бүлд дахин үйлдвэрлэх боломжтой harness-ууд.
ХИ + код
Автоматжуулсан ХИ аудит
Гаргалтын өмнөх diff бүрийг хүн хянагчдын хажуугаар дэвшилтэт загвар хянадаг. Олон загварыг зэрэгцүүлэн ажиллуулах нь аль нэг аудиторын сохор цэгийг бууруулдаг. Аль ч тал юу ч олсон бол ижил ялгах дараалалд орно.
Бидэнд бодит алдаа авчир. Бид төлж, чамайг үнэлнэ.
OneKey нь Bugrap дээр тоног төхөөрөмж, firmware, хамтрагч апп, дэвсгэр серверийг хамарсан нийтийн, төлбөртэй алдаа шагналт ажиллуулдаг. Хамрах хүрээ, ноцтой байдлын матриц, шагналын түвшин, тайлагнах стандартууд нь Bugrap дээр байдаг. Тэр хуудас нь үнэний эх сурвалж; энэ нь биш.
Бид эхлээд өөрийн бүтээгдэхүүн рүү халддаг.
Anzen Lab бол жижиг дотоод баг юм — тоног төхөөрөмж, firmware, аппликейшний аюулгүй байдлын инженерүүд — ээлжлэн ажилладаг гадны судлаачид болон аудитын түншүүдтэй хамтарч ажилладаг.
Бидний дүрэм зорилготойгоор нарийн: OneKey бүтээгдэхүүнийг илүү аюулгүй болгох. Уг ажил өргөн хүрээний өөрийн эрхшээлдээ хадгалах болон нээлттэй эхийн нийгэмлэгт хэрэгтэй бол бид түүнийг ижил нэрээр нийтэлдэг — хэрэгсэл, арга зүй, нөхцөл байдлын дараах шинжилгээ.
"Anzen" (安全) бол бидний хамгаалахыг оролдож буй зүйлийг дотооддоо нэрлэдэг үг юм. Энэ баг зөвхөн үүгээр л хэмжигддэг.
Бид судлаачидтай хэрхэн ажилладаг вэ.
Итгэл үнэмшилтэй тайлан бүр аюулгүй байдлын инженерээс хүний хариу авдаг. Бид засварын хугацааг зохицуулж, тайлагнагчийг мэдэгдэл дээр (хүсэлтээр нэрээ нууцлан) үнэлж, тохиолдол бүрээр тохиролцохын оронд шагналт хөтөлбөрөөр дамжуулан төлдөг.
Бид аудитын түншүүдтэй хэрхэн ажилладаг вэ.
Бид томоохон төхөөрөмж эсвэл аппын гаргалт бүрийн өмнө гаргалтын өмнөх коммитуудыг гадны аудиторуудад илгээж, олдворуудыг засварласны дараа гарсан тайлангуудыг нийтэлдэг.
Бид хүн авч байна.
Тоног төхөөрөмжийн шинжилгээ, firmware урвуу инженерчлэл, дотоод нэвтрэлтийн шалгалт, улаан баг. Хэрэв та өмнө нь түрийвч эвдэж байсан бол — манайх эсвэл өөр хэн нэгнийх — бид тантай ярилцахыг хүсэж байна.




