Categories: Новини

Хакери можуть отримати постійний доступ до мільярдів гаджетів: про яку лазівку йдеться

У популярному бездротовому контролері ESP32 від китайської компанії Espressif, який встановлений більш ніж на мільярд пристроїв, виявлено приховану вразливість у вигляді бекдору.

Про це повідомляє BleepingComputer.

Йдеться про маленьку лазівку, яка дає змогу хакерам маскуватися під довірені пристрої, викрасти дані та залишатися в системі на тривалий час, фактично назавжди.

Так, два іспанські дослідники, Мігель Тараско Акунья (Miguel Tarascó Acuña) та Антоніо Васкес Бланко (Antonio Vázquez Blanco) з компанії Tarlogic Security виявили 29 недокументованих команд у прошивці ESP32, що використовується більш ніж у мільярді пристроїв по всьому світу.

Свої напрацювання вони оприлюднили на конференції RootedCON у Мадриді.

За словами іспанців, виявлена лазівка дає можливість маніпулювати пам’яттю пристрою, підміняти MAC-адреси та впроваджувати пакети LMP/LLCP. Ці команди можуть бути застосовані для атак, що дають зловмисникам можливість повністю контролювати пристрої, обходячи механізми перевірки коду.

І хоч для використання цих команд зазвичай потрібен фізичний доступ до пристрою, дослідники попереджають про можливість віддаленої експлуатації через шкідливі прошивки або скомпрометовані оновлення.

На даний момент компанія Espressif публічно не прокоментувала наявність цих прихованих команд у своїх пристроях.

Нагадаємо, що ESP32 – це мікроконтролер, який відповідає за Wi-Fi- та Bluetooth-з’єднання. Він вбудований у розумні замки, медичні прилади, смартфони та комп’ютери.

Оксана Гапончук

Recent Posts

П’ять основних помилок, які роблять користувачі смартфонів

Дізнайтеся про найпоширеніші помилки, яких припускаються користувачі смартфонів, і як їх уникнути для покращення досвіду…

20 години ago

Магнітні бурі 17 вересня: чого чекати метеозалежним від сонячної активності

Згідно з даними сервісу Meteoagent, у середу, 17 вересня 2025 року, магнітна обстановка на Землі…

2 дні ago

У Землі виявили новий супутник: це відкриття може змінити розуміння космосу

Астрономи виявили новий квазісупутник Землі 2025 PN7, що змінить уявлення про космічні об'єкти поруч із…

3 дні ago

Укрпошта представила інноваційний застосунок: які можливості та бонуси чекають на користувачів

Укрпошта презентувала новий застосунок з численними функціями та бонусами для користувачів. Дізнайтесь більше про його…

3 дні ago

Космос готується до неймовірного: вчені попереджають про вибух чорної діри — коли це станеться і що буде після

Вчені попереджають про можливий вибух чорної діри за десять років, що може змінити уявлення про…

3 дні ago

Xiaomi випадково розкрила дизайн 17 Pro

Xiaomi випадково представила дизайн нового смартфона 17 Pro, викликавши обурення серед фанів та експертів. Дізнайтеся…

3 дні ago