М алко известен производител на чипове е допуснал грешка, която излага над 1 млрд. устройства по света на риск от атака, съобщава BleepingComputer. Компанията Espressif произвежда чипа ESP32, който осигурява връзка с Wi-Fi мрежи и Bluetooth устройства.

Той се произвежда от известно време, като към края на 2023 г. е използван от над 1 млрд. устройства. Оказва се, че компанията е оставила възможност за подаване на команди към него, които не са били документирани.

Въпросните команди позволяват клониране на доверени устройства, достъп до данните в тях, прехвърляне на информация или връзки към друго устройство в мрежата и др. Откритието е на испански експерти от компанията за киберсигурност Tarlogic Security, като е представено по време на конференцията RootedCon в Мадрид.

Apple отлага по-умната версия на Siri за "идващата година"

Те описват уязвимостта като "задна врата", осигуряваща достъп до командите. Чрез тях извършителите ще могат да си осигурят постоянен достъп до желаните устройства, сред които са смартфони, компютри и дори умни ключалки и медицинско оборудване. Командите остават незабелязани и от одит на програмния код.

Оказва се, че ESP32 е един от най-използваните чипове за Wi-Fi и Bluetooth връзка в IoT устройства, т.е. по-малки сензори, джаджи за умен дом, системно оборудване и др. Общо са открити 29 недокументирани команди, които дават контрол над чипа на най-ниско ниво. Експертите казват, че има два варианта - Espressif е искала да ги остави със силно ограничен достъп или е забравила да ги махне след края на разработката на чипа.

Apple пусна най-мощния компютър в историята си

Gemini за смартфони получава нови практични функции

Чрез тях може да се вземе пълен контрол над чипа, включително и да бъде модифициран. Възможността за атака не е била известна на хакерите, като извършването ѝ чрез командите изисква сериозни познания и физическа близост до устройството - за да може да се осъществи връзка с чипа посредством WiFi или Bluetooth. Това намалява риска от използването на командите за масови атаки, но ги прави подходящи за целенасочени вмешателства. Засега от Espressif не са коментирали темата.

AI става достъпен за всички с новата A-серия на Samsung

Redmi Note 14 комбинира мощ и издръжливост

Не пропускайте най-важните новини - последвайте ни в Google News Showcase

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
<p>Политическото наследство на&nbsp; Трюдо: 12 години на власт&nbsp;</p>

Политическото наследство на Трюдо: Уроци от 12 години на власт

Свят Преди 28 минути

Най-определящите моменти от кариерата на бившия премиер на Канада

WWF със стряскащ доклад за влажните зони у нас

WWF със стряскащ доклад за влажните зони у нас

Любопитно Преди 32 минути

Природозащитниците подготвят и благотворителна инициатива

Северна Корея изстреля множество балистични ракети в посока към Жълто море

Северна Корея изстреля множество балистични ракети в посока към Жълто море

Свят Преди 1 час

Пхенян нарече ученията „опасен провокативен акт“

Юн Сук-йол

В Сеул полицията се готви за „най-лошия сценарий“ преди решението за импийчмънта на Юн

Свят Преди 1 час

Метростанциите и поне едно училище ще бъдат затворени заради опасения за безопасността, в момент когато се очаква Конституционният съд да се произнесе с решение дали да бъде отстранен или да бъде възстановен на поста си президента Юн Сук-йол

<p>Добри, не, Grand новини. Тестваме Opel Grandland (видео ревю)</p>

Добри, не, Grand новини. Тестваме Opel Grandland (видео ревю)

Технологии Преди 1 час

Grandland е напълно нов: нова платформа, нов дизайн, много по-големи размери, три вида задвижване, Made in Germany, има всички предпоставки за успех

.

Назоваха храните, които увреждат зрението

Любопитно Преди 1 час

Някои храни, макар и вкусни, могат да повлияят негативно на здравето на очите и да влошат зрението

Приемната майка на Мариян: Не искаше да ни забърква в ситуациите, в които е

Приемната майка на Мариян: Не искаше да ни забърква в ситуациите, в които е

България Преди 2 часа

Органите на реда работят по всички версии, включително и убийство

Празник днес имат хората с "най-галените" и обичани имена

Празник днес имат хората с "най-галените" и обичани имена

Любопитно Преди 2 часа

На 10 март Православната църква почита паметта на Св. мъченица Галина

Кой и защо запали коли и фургон на треньор по борба в Плевен

Кой и защо запали коли и фургон на треньор по борба в Плевен

България Преди 2 часа

Причината може да са бизнес интереси, смята Цоло Божилски

SOLAR – Една нощ, две легенди на електронната сцена

SOLAR – Една нощ, две легенди на електронната сцена

Любопитно Преди 2 часа

SOLAR × WADE x MIGUEL BASTIDA на 14 март в столичния „Интер Експо Център“

Жесток побой над дежурните метеоролози на връх Мургаш

Жесток побой над дежурните метеоролози на връх Мургаш

България Преди 2 часа

Те успели да избягат, като през гората се насочили към съседна хижа, където потърсили помощ

<p>ЦИК връща изборните протоколи на КС</p>

ЦИК връща изборните протоколи на Конституционния съд

България Преди 2 часа

7-те секции без бюлетини няма да се проверяват

Издирването на 20-годишния Мариян Пасков от Кула продължава

Издирването на 20-годишния Мариян Пасков от Кула продължава

България Преди 3 часа

В неделя в града беше открито разчленено тяло, работи се по версия за убийство

Земетресение в района на Пазарджик

Земетресение в района на Пазарджик

България Преди 3 часа

Трусът е регистриран в 4:59 ч. в понеделник сутрин

Мъск: Украинската фронтова линия ще се срине, ако изключа „Старлинк“

Мъск: Украинската фронтова линия ще се срине, ако изключа „Старлинк“

Свят Преди 3 часа

„Системата е гръбнакът на украинската армия“, подчерта той