Categories: Новини

Хакери можуть отримати постійний доступ до мільярдів гаджетів: про яку лазівку йдеться

У популярному бездротовому контролері ESP32 від китайської компанії Espressif, який встановлений більш ніж на мільярд пристроїв, виявлено приховану вразливість у вигляді бекдору.

Про це повідомляє BleepingComputer.

Йдеться про маленьку лазівку, яка дає змогу хакерам маскуватися під довірені пристрої, викрасти дані та залишатися в системі на тривалий час, фактично назавжди.

Так, два іспанські дослідники, Мігель Тараско Акунья (Miguel Tarascó Acuña) та Антоніо Васкес Бланко (Antonio Vázquez Blanco) з компанії Tarlogic Security виявили 29 недокументованих команд у прошивці ESP32, що використовується більш ніж у мільярді пристроїв по всьому світу.

Свої напрацювання вони оприлюднили на конференції RootedCON у Мадриді.

За словами іспанців, виявлена лазівка дає можливість маніпулювати пам’яттю пристрою, підміняти MAC-адреси та впроваджувати пакети LMP/LLCP. Ці команди можуть бути застосовані для атак, що дають зловмисникам можливість повністю контролювати пристрої, обходячи механізми перевірки коду.

І хоч для використання цих команд зазвичай потрібен фізичний доступ до пристрою, дослідники попереджають про можливість віддаленої експлуатації через шкідливі прошивки або скомпрометовані оновлення.

На даний момент компанія Espressif публічно не прокоментувала наявність цих прихованих команд у своїх пристроях.

Нагадаємо, що ESP32 – це мікроконтролер, який відповідає за Wi-Fi- та Bluetooth-з’єднання. Він вбудований у розумні замки, медичні прилади, смартфони та комп’ютери.

Оксана Гапончук

Recent Posts

Найстародавніші українські прізвища: хто і коли їх почав носити, та що вони означали насправді

Найстародавніші українські прізвища: коли вони виникли, що означали і які роди сягають корінням у XI–XIV…

15 години ago

З сьогоднішнього дня Lifecell дає більше інтернету для абонентів у 35 країнах світу

Lifecell оновив умови акції «Гігабайти без кордонів». Дізнайтеся, скільки інтернету доступно у 35 країнах ЄС…

3 дні ago

Способи зарядки смартфона під час відключення світла в Україні

Дізнайтеся, як зарядити смартфон під час блекауту в Україні у 2025 році. Топ-9 дієвих способів:…

4 дні ago

Київстар почав тестувати Starlink Direct to Cell: супутниковий зв’язок тепер доступний кожному абоненту

Київстар першим у Європі відкрив тестування технології Starlink Direct to Cell. Тепер абоненти можуть надсилати…

4 дні ago

Прогноз магнітних бур на 24 листопада 2025 року: чого чекати українцям

Магнітні бурі 24 листопада 2025 року: що прогнозує NOAA. Чи будуть збурення, як вплине космічна…

5 днів ago

Топ-6 смартфонів 2025 року, які тримають заряд найдовше

Які смартфони у 2025 році працюють найдовше без підзарядки? Рейтинг ТОП-6 моделей із рекордною автономністю,…

6 днів ago