Categories: Новини

Хакери можуть отримати постійний доступ до мільярдів гаджетів: про яку лазівку йдеться

У популярному бездротовому контролері ESP32 від китайської компанії Espressif, який встановлений більш ніж на мільярд пристроїв, виявлено приховану вразливість у вигляді бекдору.

Про це повідомляє BleepingComputer.

Йдеться про маленьку лазівку, яка дає змогу хакерам маскуватися під довірені пристрої, викрасти дані та залишатися в системі на тривалий час, фактично назавжди.

Так, два іспанські дослідники, Мігель Тараско Акунья (Miguel Tarascó Acuña) та Антоніо Васкес Бланко (Antonio Vázquez Blanco) з компанії Tarlogic Security виявили 29 недокументованих команд у прошивці ESP32, що використовується більш ніж у мільярді пристроїв по всьому світу.

Свої напрацювання вони оприлюднили на конференції RootedCON у Мадриді.

За словами іспанців, виявлена лазівка дає можливість маніпулювати пам’яттю пристрою, підміняти MAC-адреси та впроваджувати пакети LMP/LLCP. Ці команди можуть бути застосовані для атак, що дають зловмисникам можливість повністю контролювати пристрої, обходячи механізми перевірки коду.

І хоч для використання цих команд зазвичай потрібен фізичний доступ до пристрою, дослідники попереджають про можливість віддаленої експлуатації через шкідливі прошивки або скомпрометовані оновлення.

На даний момент компанія Espressif публічно не прокоментувала наявність цих прихованих команд у своїх пристроях.

Нагадаємо, що ESP32 – це мікроконтролер, який відповідає за Wi-Fi- та Bluetooth-з’єднання. Він вбудований у розумні замки, медичні прилади, смартфони та комп’ютери.

Оксана Гапончук

Recent Posts

Чому камеру ноутбука заклеюють, а смартфона ні: пояснюють експерти з кібербезпеки

Чому ноутбук радять заклеювати, а смартфон — ні? Експерти пояснюють, як хакери отримують доступ до…

3 дні ago

Прогноз магнітних бур на понеділок: Сонце лишається неспокійним

3 листопада 2025 року Сонце заспокоюється після потужної бурі: спалах C4, K-index 4, рівень Шумана…

3 дні ago

Київстар продовжив дві улюблені акції: що отримають абоненти

Мобільний оператор Київстар оголосив одразу дві добрі новини для своїх користувачів. Компанія продовжила дію акцій…

3 дні ago

Археологи розкопали кельтську дівчину, поховану обличчям вниз: 2000-річна загадка, що може свідчити про ритуальне вбивство

В Англії археологи знайшли 2000-річне поховання кельтської дівчини, яка лежала обличчям вниз. Незвичне положення тіла…

3 дні ago

Сильна магнітна буря накрила Землю в листопаді: очікується потужний спалах

2 листопада 2025 року Землю накриє магнітна буря середньої сили через спалах класу M1. K-індекс…

4 дні ago

В Україні помітили комаху-паразита: чи становить небезпеку для людей

У Кривому Розі помітили рідкісну осу-паразитоїда. Вона виглядає страхітливо, але не жалить і навіть корисна…

4 дні ago