Уязвимость в Bluetooth затрагивает миллиард устройств: беспечность чипа ESP32 и ее последствия

Уязвимость в Bluetooth затрагивает миллиард устройств: беспечность чипа ESP32 и ее последствия

20

Главный технический директор компании Ripple Дэвид Шварц прокомментировал недавно обнаруженную уязвимость в Bluetooth, затрагивающую близко к миллиарду устройств.

«Не хорошо», – сказал архитектор XRP Ledger в одном из недавних постов в соцсетях.

На этой неделе испанская компания Tarlogic, специализирующаяся на кибербезопасности, сообщила о том, что обнаружила «заднюю дверь» в широко используемом микроконтроллере ESP32.

Дешевый чип, который можно приобрести примерно за $2, встречается в «большинстве Bluetooth IoT-устройств», согласно утверждениям Tarlogic. Некоторые примеры таких устройств включают смарт-часы, умные замки, LED-контроллеры, фитнес-трекеры, колонки с поддержкой IoT, видеонаблюдение и так далее.

Однако выяснилось, что чип может быть заражен вредоносным кодом из-за наличия скрытых команд. Tarlogic обнаружила в общей сложности 29 команд, которые ранее не были задокументированы.

Эта недокументированная «задняя дверь» потенциально может позволять злоумышленникам получать доступ к устройствам с чипом ESP32 даже в оффлайн-режиме. Их мотивы могут варьироваться от кражи конфиденциальных персональных данных до шпионажа.

Тем не менее, некоторые комментаторы поставили под сомнение, могут ли недокументированные команды действительно считаться «задней дверью».

Компания Espressif, китайский производитель чипа, еще не прокомментировала недавнюю находку. Более того, похоже, что нет простого решения этой проблемы, не требующего замены всего оборудования.

В прошлом году Шварц также предупреждал об уязвимости Windows, которая позволяла злоумышленникам запускать произвольный код в пределах диапазона Wi-Fi.

Запутанный лабиринт: как стример затрачивает время мошенников для борьбы с мошенничеством с Bitcoin-банкоматами
Запутанный лабиринт: как стример затрачивает время мошенников для борьбы с мошенничеством с Bitcoin-банкоматами
Стример Kitboga создал поддельные Bitcoin-банкоматы для отвлечения мошенников и сбора информации. За год он потратил 3953 часа времени злоумышленников. 🌐💰😄✨
Просмотреть
Ripple предупреждает о мошенниках на Youtube, имитирующих аккаунты и обманывающих инвесторов XRP.
Ripple предупреждает о мошенниках на Youtube, имитирующих аккаунты и обманывающих инвесторов XRP.
Ripple предупреждает трейдеров XRP о мошенниках, захватывающих каналы на Youtube. Они подражают официальным аккаунтам и собирают XRP у инвесторов. Будьте осторожны! 🚨💰🔒
Просмотреть
В Теннесси мужчина украл у партнерши 11 миллионов долларов в криптовалюте и наличными
В Теннесси мужчина украл у партнерши 11 миллионов долларов в криптовалюте и наличными
Мужчина из Теннесси арестован за кражу 11 миллионов долларов в криптовалюте у своей партнерши. Уэст, ранее судимый, обманул Нэнси Джонс и исчез с активами. Суд назначен на 23 октября. 💰🚨🔒
Просмотреть
ТикТокер из Аризоны получил 8,5 года за помощь Северной Корее в IT-мошенничестве и отмывании денег
ТикТокер из Аризоны получил 8,5 года за помощь Северной Корее в IT-мошенничестве и отмывании денег
ТикТокерка Кристина Чапман осуждена на 8,5 лет за помощь северокорейским агентам в IT-мошенничестве. Она отмывала деньги и способствовала заражению 300 компаний. 💻🔒💰🌍🚨
Просмотреть