Уязвимость в Bluetooth затрагивает миллиард устройств: беспечность чипа ESP32 и ее последствия

Уязвимость в Bluetooth затрагивает миллиард устройств: беспечность чипа ESP32 и ее последствия

28

Главный технический директор компании Ripple Дэвид Шварц прокомментировал недавно обнаруженную уязвимость в Bluetooth, затрагивающую близко к миллиарду устройств.

«Не хорошо», – сказал архитектор XRP Ledger в одном из недавних постов в соцсетях.

На этой неделе испанская компания Tarlogic, специализирующаяся на кибербезопасности, сообщила о том, что обнаружила «заднюю дверь» в широко используемом микроконтроллере ESP32.

Дешевый чип, который можно приобрести примерно за $2, встречается в «большинстве Bluetooth IoT-устройств», согласно утверждениям Tarlogic. Некоторые примеры таких устройств включают смарт-часы, умные замки, LED-контроллеры, фитнес-трекеры, колонки с поддержкой IoT, видеонаблюдение и так далее.

Однако выяснилось, что чип может быть заражен вредоносным кодом из-за наличия скрытых команд. Tarlogic обнаружила в общей сложности 29 команд, которые ранее не были задокументированы.

Эта недокументированная «задняя дверь» потенциально может позволять злоумышленникам получать доступ к устройствам с чипом ESP32 даже в оффлайн-режиме. Их мотивы могут варьироваться от кражи конфиденциальных персональных данных до шпионажа.

Тем не менее, некоторые комментаторы поставили под сомнение, могут ли недокументированные команды действительно считаться «задней дверью».

Компания Espressif, китайский производитель чипа, еще не прокомментировала недавнюю находку. Более того, похоже, что нет простого решения этой проблемы, не требующего замены всего оборудования.

В прошлом году Шварц также предупреждал об уязвимости Windows, которая позволяла злоумышленникам запускать произвольный код в пределах диапазона Wi-Fi.

«Хакеры теряют 13 млн долларов на панической продаже криптовалюты во время рыночного хаоса»
Хакеры потеряли более 13,4 миллиона долларов, панически продавая ETH в условиях рыночного хаоса. Их действия показывают, что даже опытные злоумышленники могут терпеть убытки. 💸🔍
Просмотреть
Пенсионный терапевт из Коннектикута потерял все сбережения в крипто мошенничестве: разоблачение схемы «свинопас»
Пенсионный терапевт из Коннектикута потерял все сбережения в крипто мошенничестве: разоблачение схемы «свинопас»
Пенсионный терапевт из Коннектикута потерял все сбережения, став жертвой крипто мошенничества. ФБР расследует случаи схем «свинопас», пока мошенничество нарастает. 🚨💸
Просмотреть
Шутка с ИИ о бездомных пугает американцев и вызывает ложные тревоги в полиции
Шутка с ИИ о бездомных пугает американцев и вызывает ложные тревоги в полиции
Полиция предупреждает о вирусной шутке в TikTok с ИИ-изображениями бездомных, вызывающей панику и ложные вызовы 911. Это перегружает экстренные службы и может быть опасно. 🚨😱📞
Просмотреть
США получили доступ к 120,000 BTC, угадав приватные ключи из-за уязвимости генератора случайных чисел
США получили доступ к 120,000 BTC, угадав приватные ключи из-за уязвимости генератора случайных чисел
США получили доступ к 120,000 биткойнов, угадав приватные ключи из-за уязвимости в генерации ключей. Ошибка затронула более 220,000 адресов. 🔑💰🔍 #Криптовалюты
Просмотреть