Categories: Новини

Хакери можуть отримати постійний доступ до мільярдів гаджетів: про яку лазівку йдеться

У популярному бездротовому контролері ESP32 від китайської компанії Espressif, який встановлений більш ніж на мільярд пристроїв, виявлено приховану вразливість у вигляді бекдору.

Про це повідомляє BleepingComputer.

Йдеться про маленьку лазівку, яка дає змогу хакерам маскуватися під довірені пристрої, викрасти дані та залишатися в системі на тривалий час, фактично назавжди.

Так, два іспанські дослідники, Мігель Тараско Акунья (Miguel Tarascó Acuña) та Антоніо Васкес Бланко (Antonio Vázquez Blanco) з компанії Tarlogic Security виявили 29 недокументованих команд у прошивці ESP32, що використовується більш ніж у мільярді пристроїв по всьому світу.

Свої напрацювання вони оприлюднили на конференції RootedCON у Мадриді.

За словами іспанців, виявлена лазівка дає можливість маніпулювати пам’яттю пристрою, підміняти MAC-адреси та впроваджувати пакети LMP/LLCP. Ці команди можуть бути застосовані для атак, що дають зловмисникам можливість повністю контролювати пристрої, обходячи механізми перевірки коду.

І хоч для використання цих команд зазвичай потрібен фізичний доступ до пристрою, дослідники попереджають про можливість віддаленої експлуатації через шкідливі прошивки або скомпрометовані оновлення.

На даний момент компанія Espressif публічно не прокоментувала наявність цих прихованих команд у своїх пристроях.

Нагадаємо, що ESP32 – це мікроконтролер, який відповідає за Wi-Fi- та Bluetooth-з’єднання. Він вбудований у розумні замки, медичні прилади, смартфони та комп’ютери.

Оксана Гапончук

Recent Posts

Найдавнішу людську споруду у світі виявили у Греції

В Греції виявлено найдавнішу людську споруду – кам’яну стіну в печері Теопетра віком понад 23…

22 хвилини ago

Швидкість роботи Xiaomi 17 Pro Max та iPhone 17 Pro Max порівняли: хто виявився швидшим?

Досліджуємо швидкість роботи Xiaomi 17 Pro Max та iPhone 17 Pro Max у нашому порівнянні.…

1 годину ago

На Сонці зафіксували діру: Землю чекають геомагнітні бурі та полярні сяйва

На Сонці виявили корональну діру, яка може спровокувати геомагнітні бурі та полярні сяйва. Прогнози обіцяють…

2 години ago

Як залишатися на зв’язку під час відключень світла: прості поради для вашого смартфона

Дізнайтеся, як відновити зв’язок на телефоні під час відключень світла. Прості поради для зручності користування…

3 години ago

У Єгипті знайдено загадкові “двері” до підземного світу

В Єгипті виявили таємничі підземні шахти під плато Гіза, які можуть бути дверима у забутий…

4 години ago

Топ-5 найвигідніших тарифів від Київстар, Vodafone та lifecell для українців

Досліджено найвигідніші тарифні плани від “Київстар”, “Vodafone” та “lifecell”. Читайте, який варіант підійде саме вам!

1 тиждень ago