Categories: Новини

Хакери можуть отримати постійний доступ до мільярдів гаджетів: про яку лазівку йдеться

У популярному бездротовому контролері ESP32 від китайської компанії Espressif, який встановлений більш ніж на мільярд пристроїв, виявлено приховану вразливість у вигляді бекдору.

Про це повідомляє BleepingComputer.

Йдеться про маленьку лазівку, яка дає змогу хакерам маскуватися під довірені пристрої, викрасти дані та залишатися в системі на тривалий час, фактично назавжди.

Так, два іспанські дослідники, Мігель Тараско Акунья (Miguel Tarascó Acuña) та Антоніо Васкес Бланко (Antonio Vázquez Blanco) з компанії Tarlogic Security виявили 29 недокументованих команд у прошивці ESP32, що використовується більш ніж у мільярді пристроїв по всьому світу.

Свої напрацювання вони оприлюднили на конференції RootedCON у Мадриді.

За словами іспанців, виявлена лазівка дає можливість маніпулювати пам’яттю пристрою, підміняти MAC-адреси та впроваджувати пакети LMP/LLCP. Ці команди можуть бути застосовані для атак, що дають зловмисникам можливість повністю контролювати пристрої, обходячи механізми перевірки коду.

І хоч для використання цих команд зазвичай потрібен фізичний доступ до пристрою, дослідники попереджають про можливість віддаленої експлуатації через шкідливі прошивки або скомпрометовані оновлення.

На даний момент компанія Espressif публічно не прокоментувала наявність цих прихованих команд у своїх пристроях.

Нагадаємо, що ESP32 – це мікроконтролер, який відповідає за Wi-Fi- та Bluetooth-з’єднання. Він вбудований у розумні замки, медичні прилади, смартфони та комп’ютери.

Оксана Гапончук

Recent Posts

Зміна клімату може спровокувати нову катастрофу: серед країн, які під загрозою — Росія

Глобальна зміна клімату загрожує вулканічною активністю, яка може вразити Росію та інші регіони. Вчені передбачають…

9 години ago

Витік фото у мережу розкрив всі відтінки нових iPhone 17 та iPhone 17 Air

Вітак розкрив всі кольори нових iPhone 17 і iPhone 17 Air, що обіцяє дивувати покупців…

2 дні ago

В Україні знайшли стародавні артефакти

У Дніпропетровській області виявили стародавні артефакти, що можуть змінити наше уявлення про регіональну історію.

2 дні ago

В Україні податкова служба перевіряє рахунки і вимагає пояснити джерела доходів: подробиці

Податкова служба України проводить перевірки рахунків громадян та вимагає пояснень щодо джерел доходів. Дізнайтесь більше…

2 дні ago

На глибині 8000 метрів в океані виявили активного хижака, який змінює уявлення про глибоководні екосистеми

Вчені виявили нового акулоподібного хижака Dulcibella camanchaca на глибині 8000 метрів, що перевертає уявлення про…

2 дні ago

Київстар анонсував запуск супутникового зв’язка Starlink для українських смартфонів

Kyivstar запустив Starlink для смартфонів в Україні, забезпечуючи глобальний супутниковий зв’язок для користувачів.

2 дні ago