- Главная
- /
- Безопасность
- /
- Уязвимость в Bluetooth затрагивает миллиард устройств: беспечность чипа ESP32 и ее последствия

Уязвимость в Bluetooth затрагивает миллиард устройств: беспечность чипа ESP32 и ее последствия
4
Главный технический директор компании Ripple Дэвид Шварц прокомментировал недавно обнаруженную уязвимость в Bluetooth, затрагивающую близко к миллиарду устройств.
«Не хорошо», – сказал архитектор XRP Ledger в одном из недавних постов в соцсетях.
На этой неделе испанская компания Tarlogic, специализирующаяся на кибербезопасности, сообщила о том, что обнаружила «заднюю дверь» в широко используемом микроконтроллере ESP32.
Дешевый чип, который можно приобрести примерно за $2, встречается в «большинстве Bluetooth IoT-устройств», согласно утверждениям Tarlogic. Некоторые примеры таких устройств включают смарт-часы, умные замки, LED-контроллеры, фитнес-трекеры, колонки с поддержкой IoT, видеонаблюдение и так далее.
Однако выяснилось, что чип может быть заражен вредоносным кодом из-за наличия скрытых команд. Tarlogic обнаружила в общей сложности 29 команд, которые ранее не были задокументированы.
Эта недокументированная «задняя дверь» потенциально может позволять злоумышленникам получать доступ к устройствам с чипом ESP32 даже в оффлайн-режиме. Их мотивы могут варьироваться от кражи конфиденциальных персональных данных до шпионажа.
Тем не менее, некоторые комментаторы поставили под сомнение, могут ли недокументированные команды действительно считаться «задней дверью».
Компания Espressif, китайский производитель чипа, еще не прокомментировала недавнюю находку. Более того, похоже, что нет простого решения этой проблемы, не требующего замены всего оборудования.
В прошлом году Шварц также предупреждал об уязвимости Windows, которая позволяла злоумышленникам запускать произвольный код в пределах диапазона Wi-Fi.

Взломы криптобирж в 2025 году: тревожные тенденции и влияние на безопасность индустрии
В 2025 году волна взломов криптобирж, включая рекордный взлом Bybit на $1,5 млрд, выявила уязвимости безопасности и участие хакерской группы Lazarus. Безопасность требует серьезной переоценки! 🔒💰👾✨

Ночной взлом: токен Entangle (NGL) потерял 96% стоимости за считанные секунды
Ночной взлом токена Entangle (NGL) привел к падению цены на 96% на крупных биржах. Разработчики расследуют инцидент и остановили работу моста. 🚨💔💻📉🔍

Камбоджийская Huione Pay лишилась лицензии из-за обвинений в незаконных транзакциях и отмывании денег
Huione Pay потерял лицензию из-за нарушения финансовых регламентов, связанного с незаконными транзакциями на платформе. Tether заморозил $29.62 млн, подозреваемых в мошенничестве. 🕵️♂️💸🔒

Санкционная криптобиржа Garantex разрушена: 26 миллионов долларов заморожено после расследования Elliptic
Служба Секретной Безопасности США вместе с Elliptic закрыла российскую биржу Garantex и заморозила $26 млн в криптоактивах. Биржа отмывала деньги из преступлений и укрывалась от санкций. 🔒💰🔍