Сегодня 10 марта 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Миллионы умных замков и других гаджетов под угрозой взлома — в популярном Bluetooth-чипе нашли скрытый бэкдор

В популярном беспроводном контроллере ESP32 от китайской компании Espressif, который установлен более чем на миллиарде устройств, обнаружена скрытая уязвимость в виде бэкдора. Эта маленькая лазейка, о которой почти никто не знал, позволяет атакующим выдавать себя за доверенные устройства, красть данные и закрепляться в системе надолго, по сути навсегда.

 Источник изображения: bleepingcomputer.com

Источник изображения: bleepingcomputer.com

Два испанских исследователя, Мигель Тараско Акунья (Miguel Tarascó Acuña) и Антонио Васкес Бланко (Antonio Vázquez Blanco) из компании Tarlogic Security, решили копнуть глубже и обнаружили, что в этом чипе есть команды, позволяющие выполнять различные вредоносные действия. Например, выдавать себя за доверенные устройства, красть данные и даже проникать через сеть в другие устройства. В общем, полный набор шпионских инструментов. Свои выводы Tarlogic Security представила на конференции RootedCON в Мадриде, сообщает BleepingComputer.

ESP32 — это микроконтроллер, отвечающий за Wi-Fi- и Bluetooth-соединения. Он встроен в умные замки, медицинские приборы, смартфоны и компьютеры. Обнаруженный «чёрный ход» позволяет злоумышленникам выдавать себя за другие системы и заражать устройства, минуя все проверки безопасности. По сути, умный замок может открыться не владельцу, а постороннему человеку, не говоря уже о таких «простых» вещах, как кража личной информации.

 Источник изображения: Tarlogic

Источник изображения: Tarlogic

Исследователи также отметили один важный момент. В последнее время интерес к безопасности Bluetooth снизился. Однако это произошло не потому, что протокол стал безопаснее, а потому, что прошлогодние атаки либо не имели работающих инструментов, либо использовали устаревшее ПО, несовместимое с современными системами. Чтобы изучить проблему, специалисты Tarlogic разработали новый независимый от операционных систем Bluetooth-драйвер на языке C. Он позволяет напрямую взаимодействовать с аппаратной частью, не опираясь на стандартные API. Это дало им возможность получить доступ к Bluetooth-трафику и обнаружить скрытые команды (Opcode 0x3F) в прошивке ESP32.

В общей сложности было выявлено 29 команд, которые можно смело назвать бэкдором. С их помощью можно манипулировать памятью, подделывать MAC-адреса и внедрять пакеты LMP/LLCP — в общем, выполнять практически любые вредоносные действия.

 Источник изображения: Tarlogic

Источник изображения: Tarlogic

Компания Espressif пока никак не прокомментировала ситуацию и не объяснила происхождение этих команд. Остаётся только гадать, были ли они оставлены случайно или преднамеренно. Однако проблема существует и уже получила идентификатор CVE-2025-27840.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Foxconn представила свою первую ИИ-модель FoxBrain — она умеет рассуждать и была обучена с помощью Nvidia 26 мин.
Сложно, но можно: глава разработки Doom: The Dark Ages уверен, что фанаты смогут пройти игру без огнестрельного оружия 2 ч.
Xbox продолжает захват PlayStation — для игры в Forza Horizon 5 на PS5 понадобится аккаунт Microsoft 2 ч.
Биткоин подешевел более чем на 5 % — инвесторы недовольны действиями властей США 3 ч.
Психогеографическая ролевая игра Hopetown в духе Disco Elysium и Planescape: Torment вышла из тени — опубликован первый скриншот 3 ч.
«Дико заинтригован»: новый грандиозный трейлер раскрыл дату выхода Death Stranding 2: On the Beach 5 ч.
Властям США подобрали для американского бизнеса TikTok четырёх покупателей 7 ч.
Google обяжут продать Chrome, но позволят инвестировать в искусственный интеллект 09-03 01:59
Новая статья: Like a Dragon: Pirate Yakuza in Hawaii — якудза в треуголке. Рецензия 09-03 00:00
В двух регионах РФ заблокировали Telegram — в Госдуме заверили, что на всю страну меры пока что не распространятся 08-03 23:15
Посадочный модуль Intuitive Machines опрокинулся, но Lonestar успела испытать свой лунный ЦОД 16 мин.
SanDisk предупредила о скором подорожании SSD — с 1 апреля цены на память NAND вырастут более чем на 10 % 18 мин.
«Это очень мало»: российскому ИИ потребуется в семь раз нарастить число GPU-ускорителей к 2030 году 2 ч.
TSMC продолжает наживаться на ИИ-буме — выручка в январе и феврале взлетела на 40 % 2 ч.
SK Telecom займётся созданием ИИ ЦОД совместно с Elice, Schneider Electric и Giga Computing 2 ч.
Lenovo создаст крупнейший в Индии ИИ-суперкомпьютер, который получит отечественные чипы Krutrim 3 ч.
Одноплатный компьютер Orange Pi RV2 получил загадочный RISC-V процессор Ky X1 с ИИ-ускорителем 3 ч.
Представлен смартфон Vivo Y300i — экран 120 Гц и батарея на 6500 мА·ч за $207 3 ч.
Из-за слабого прогноза акции Marvell пережили самое большое падение за 24 года 6 ч.
К2 НейроТех: российский рынок HPC за два года вырос на 35 % 6 ч.