
Уразливість Bluetooth: близько мільярда пристроїв під загрозою через чіп ESP32
7
Чинний технічний директор компанії Ripple, Девід Шварц, прокоментував нещодавно виявлену уразливість Bluetooth, що торкнулася майже мільярда пристроїв.
«Не добре», – написав архітектор XRP Ledger у своєму останньому пості в соціальних мережах.
На початку цього тижня компанія Tarlogic, що спеціалізується на кібербезпеці в Іспанії, оголосила, що виявила дочірню уразливість у широко використовуваному мікроконтролері ESP32.
Цей недорогий чіп, який можна придбати приблизно за 2 долари, можна знайти в «переважній більшості Bluetooth IoT-пристроїв», за словами Tarlogic. Деякі з прикладів таких пристроїв включають смарт-годинники, смарт-замки, контролери LED, фітнес-трекери, динаміки з підтримкою IoT, камери спостереження тощо.
Однак, виявилося, що чіп може бути інфікований шкідливим кодом через наявність прихованих команд. Tarlogic виявила загалом 29 команд, які раніше не були задокументовані.
Ця недокументована уразливість може потенційно дозволити зловмисникам отримувати доступ до пристроїв з чіпом ESP32, навіть якщо вони офлайн. Їхні мотиви можуть варіюватися від викрадення чутливих особистих даних до шпигунства.
Проте, деякі коментатори ставлять під питання, чи дійсно недокументовані команди можуть вважатися діркою безпеки.
Espressif, китайська напівпровідникова компанія, що стоїть за чіпом, ще не прокоментувала нещодавнє відкриття. Крім того, виглядає, що немає простого рішення цієї проблеми, яке не передбачало б заміни всього обладнання.
Минулого року Шварц також попереджав про уразливість Windows, що дозволяла зловмисникам виконувати довільний код в межах Wi-Fi.

Сплеск зломів криптобірж у 2025 році: загрози та наслідки для індустрії
Сплеск зломів криптобірж у 2025 виявив серйозні вразливості в системах безпеки. Найбільший інцидент на Bybit з украденими 1,5 млрд доларів підкреслює небезпеки для інвесторів. 🔐💰🛡️

Хакерський напад знищив токен Entangle, вартість впала на 96% за секунди
Нічний хакерський напад на токен Entangle (NGL) призвів до падіння вартості на 96%. Розробники проводять розслідування та зупинили міст. 🚨💔📉💻🔒

Huione Pay втратила банківську ліцензію через незаконні онлайн-транзакції на платформі із $24 мільярдами в схемах шахрайства.
Huione Pay втратила ліцензію через незаконні транзакції, повязані з $24 млрд. Критика та дослідження Elliptic ставлять під сумнів легітимність платформи. Залишаються питання щодо подальшої діяльності компанії. 🚫💰📉

Арешт російської криптобіржі Garantex: $60 мільярдів у незаконних транзакціях за даними Еліптика
Еліптик виявив $60 млрд незаконних транзакцій Garantex, що призвело до арештів у США. Біржу закрили за відмивання грошей та підтримку злочинної діяльності. 💰🔒👁️🗨️