Уязвимость в Bluetooth затрагивает миллиард устройств: беспечность чипа ESP32 и ее последствия

Уязвимость в Bluetooth затрагивает миллиард устройств: беспечность чипа ESP32 и ее последствия

15

Главный технический директор компании Ripple Дэвид Шварц прокомментировал недавно обнаруженную уязвимость в Bluetooth, затрагивающую близко к миллиарду устройств.

«Не хорошо», – сказал архитектор XRP Ledger в одном из недавних постов в соцсетях.

На этой неделе испанская компания Tarlogic, специализирующаяся на кибербезопасности, сообщила о том, что обнаружила «заднюю дверь» в широко используемом микроконтроллере ESP32.

Дешевый чип, который можно приобрести примерно за $2, встречается в «большинстве Bluetooth IoT-устройств», согласно утверждениям Tarlogic. Некоторые примеры таких устройств включают смарт-часы, умные замки, LED-контроллеры, фитнес-трекеры, колонки с поддержкой IoT, видеонаблюдение и так далее.

Однако выяснилось, что чип может быть заражен вредоносным кодом из-за наличия скрытых команд. Tarlogic обнаружила в общей сложности 29 команд, которые ранее не были задокументированы.

Эта недокументированная «задняя дверь» потенциально может позволять злоумышленникам получать доступ к устройствам с чипом ESP32 даже в оффлайн-режиме. Их мотивы могут варьироваться от кражи конфиденциальных персональных данных до шпионажа.

Тем не менее, некоторые комментаторы поставили под сомнение, могут ли недокументированные команды действительно считаться «задней дверью».

Компания Espressif, китайский производитель чипа, еще не прокомментировала недавнюю находку. Более того, похоже, что нет простого решения этой проблемы, не требующего замены всего оборудования.

В прошлом году Шварц также предупреждал об уязвимости Windows, которая позволяла злоумышленникам запускать произвольный код в пределах диапазона Wi-Fi.

Мошенник, конвертировавший миллионы в биткойны для наркоторговцев, приговорен к шести годам тюрьмы
Мошенник, конвертировавший миллионы в биткойны для наркоторговцев, приговорен к шести годам тюрьмы
Трун Нгуен из Массачусетса получил 6 лет за конвертацию более $1 млн в биткойны для мошенников и наркоторговца. Суд обязал вернуть $1.5 млн. Биткойн не дает анонимности! 💰🚫🔍
Просмотреть
Масштабная операция против наркоторговли: арест 270 человек и изъятие 200 миллионов долларов в криптовалюте и наличными
Масштабная операция против наркоторговли: арест 270 человек и изъятие 200 миллионов долларов в криптовалюте и наличными
Операция RapTor, инициированная США, выявила сети наркоторговцев в 10 странах, арестовав 270 человек и изъяв 200 миллионов долларов в активах. Цель — борьба с фентанилом и криптоотмыванием. 💰🚔🌍
Просмотреть
Cetus предлагает $6 миллионов хакеру за возврат $223 миллионов после масштабного взлома
Cetus предлагает $6 миллионов хакеру за возврат $223 миллионов после масштабного взлома
Протокол Cetus на Sui предлагает $6 млн хакеру за возврат $223 млн украденных активов. Взлом выявил уязвимость в ценообразовании, вызвав падение токенов и тревогу о безопасности в DeFi. 🚨💰🔍
Просмотреть
Утечка данных на $400 миллионов из Coinbase: тревожный сигнал для криптовалютной безопасности
Утечка данных на $400 миллионов из Coinbase: тревожный сигнал для криптовалютной безопасности
Утечка данных из Coinbase на $400 млн выявила уязвимости в безопасности криптобиржи. Эксперты считают, что это можно было предотвратить. Пользователи ждут ответов и компенсаций. ⚠️💰🔒
Просмотреть