В чипе Bluetooth, используемом миллиардом устройств по всему миру, обнаружена уязвимость безопасности

Зарегистрируйтесь и зарабатывайте 1000$ в день ⋙

ESP32 — чрезвычайно популярный недорогой чип от китайского производителя Espressif, который, по оценкам, к 2023 году будет использоваться более чем в 1 миллиарде устройств по всему миру. Он содержит недокументированную «бэкдор», который можно использовать для атак.

Эти недокументированные команды позволяют выдавать себя за доверенные устройства, осуществлять несанкционированный доступ к данным, перенаправляться на другие устройства в сети и обеспечивать возможность сохранения активности.

Открытие было обнародовано испанскими исследователями в области кибербезопасности Мигелем Тараско Акунья и Антонио Васкесом Бланко из команды Tarlogic Security. На конференции RootedCON в Мадриде было сделано следующее заявление:

Компания Tarlogic Security обнаружила уязвимость в ESP32 — линейке микроконтроллеров, поддерживающих подключение по WiFi и Bluetooth и присутствующих в миллионах устройств Интернета вещей на рынке. Использование этого бэкдора позволит злоумышленникам осуществлять атаки с подменой пароля и навсегда заражать чувствительные устройства, такие как мобильные телефоны, компьютеры, интеллектуальные замки или медицинские приборы, обходя проверку кода.

В чипе Bluetooth, используемом миллиардом устройств по всему миру, обнаружена уязвимость безопасности

ESP32 — один из наиболее широко используемых в мире чипов для подключения по Wi-Fi + Bluetooth в устройствах Интернета вещей (IoT), поэтому риск наличия каких-либо уязвимостей огромен.

Бэкдор в ESP32

В презентации на RootedCON исследователи Tarlogic объяснили, что интерес к исследованиям безопасности Bluetooth снизился, но не потому, что протокол или его реализации стали более безопасными.

Вместо этого большинство атак, представленных в прошлом году, не имели рабочих инструментов, были несовместимы с распространенным оборудованием и использовали устаревшие или неподдерживаемые инструменты, которые в значительной степени несовместимы с современными системами.

Компания Tarlogic разработала новый, основанный на языке C, аппаратно-независимый и кроссплатформенный драйвер USB Bluetooth, который обеспечивает прямой доступ к оборудованию без использования API-интерфейсов, специфичных для операционной системы.

Вооружившись этим новым инструментом, который обеспечивает прямой доступ к трафику Bluetooth, компания Tarlogic обнаружила скрытые специфичные для производителя команды (Opcode 0x3F) в прошивке ESP32 Bluetooth, что позволяет осуществлять низкоуровневое управление функциями Bluetooth.

В чипе Bluetooth, используемом миллиардом устройств по всему миру, обнаружена уязвимость безопасности
Схема памяти ESP32

Всего они обнаружили 29 недокументированных команд, которые в совокупности называются «бэкдором», которые можно использовать для манипуляций с памятью (чтение/запись ОЗУ и флэш-памяти), подмены MAC-адресов (подмена устройства) и отправки пакетов LMP/LLCP. В настоящее время проблема отслеживается под идентификатором CVE-2025-27840.

В чипе Bluetooth, используемом миллиардом устройств по всему миру, обнаружена уязвимость безопасности
Скрипт выдачи команд HCI

Потенциальные риски

Риски, возникающие в результате использования этих команд, включают вредоносное развертывание на уровне OEM-производителей и атаки на цепочку поставок.

В зависимости от того, как стек Bluetooth обрабатывает команды HCI на устройстве, удаленная эксплуатация бэкдора может быть возможна с помощью вредоносной прошивки или поддельного соединения Bluetooth.

Это особенно актуально, если злоумышленник уже имеет права root, устанавливает вредоносное ПО или устанавливает вредоносное обновление на устройство, открывая низкоуровневый доступ.

Однако в целом наличие физического доступа к интерфейсу USB или UART устройства является гораздо более опасным и более реалистичным сценарием атаки.

« В сценарии, когда вы можете скомпрометировать IoT-устройство, работающее на чипе ESP32, вы сможете скрыть APT (Advanced Persistent Threat) в памяти ESP и выполнять атаки Bluetooth (или Wi-Fi) на другие устройства, одновременно управляя устройством по Wi-Fi/Bluetooth », — поясняет команда. « Наше открытие позволило бы полностью контролировать чип ESP32 и поддерживать постоянство внутри чипа с помощью команд, которые позволяют модифицировать ОЗУ и флэш-память. Кроме того, благодаря постоянству внутри чипа стало бы возможным распространение на другие устройства, поскольку ESP32 позволяет проводить продвинутые атаки Bluetooth » .

WebTech360 продолжит обновлять информацию по этому вопросу, обратите внимание.

Sign up and earn $1000 a day ⋙

Leave a Comment

Разница между обычным телевизором и Smart TV

Разница между обычным телевизором и Smart TV

Умные телевизоры действительно покорили мир. Благодаря множеству замечательных функций и возможности подключения к Интернету технологии изменили то, как мы смотрим телевизор.

Почему в морозильной камере нет подсветки, а в холодильнике есть?

Почему в морозильной камере нет подсветки, а в холодильнике есть?

Холодильники — привычные бытовые приборы. Холодильники обычно имеют 2 отделения: холодильное отделение просторное и имеет подсветку, которая автоматически включается каждый раз, когда пользователь ее открывает, а морозильное отделение узкое и не имеет подсветки.

2 способа устранения перегрузки сети, которая замедляет Wi-Fi

2 способа устранения перегрузки сети, которая замедляет Wi-Fi

На сети Wi-Fi влияют многие факторы, помимо маршрутизаторов, пропускной способности и помех, но есть несколько разумных способов улучшить работу вашей сети.

Как перейти с iOS 17 на iOS 16 без потери данных с помощью Tenorshare Reiboot

Как перейти с iOS 17 на iOS 16 без потери данных с помощью Tenorshare Reiboot

Если вы хотите вернуться к стабильной версии iOS 16 на своем телефоне, вот базовое руководство по удалению iOS 17 и понижению версии с iOS 17 до 16.

Что происходит с организмом, если вы едите йогурт каждый день?

Что происходит с организмом, если вы едите йогурт каждый день?

Йогурт — замечательная еда. Полезно ли есть йогурт каждый день? Как изменится ваше тело, если вы будете есть йогурт каждый день? Давайте узнаем вместе!

Какой вид риса лучше всего подходит для здоровья?

Какой вид риса лучше всего подходит для здоровья?

В этой статье рассматриваются наиболее питательные виды риса и способы максимально увеличить пользу для здоровья любого выбранного вами вида риса.

Как просыпаться вовремя утром

Как просыпаться вовремя утром

Установление режима сна и отхода ко сну, смена будильника и корректировка рациона питания — вот некоторые из мер, которые помогут вам лучше спать и вовремя просыпаться по утрам.

Советы по игре Rent Please! Симулятор арендодателя для новичков

Советы по игре Rent Please! Симулятор арендодателя для новичков

Арендуйте, пожалуйста! Landlord Sim — мобильная игра-симулятор для iOS и Android. Вы будете играть за владельца жилого комплекса и начнете сдавать квартиры в аренду, чтобы улучшить интерьер своих апартаментов и подготовить их к приему арендаторов.

Последние коды защиты башни в ванной и как вводить коды

Последние коды защиты башни в ванной и как вводить коды

Получите игровой код Bathroom Tower Defense Roblox и обменяйте его на потрясающие награды. Они помогут вам улучшить или разблокировать башни с более высоким уроном.

Конструкция, обозначения и принципы работы трансформаторов

Конструкция, обозначения и принципы работы трансформаторов

Давайте максимально подробно изучим конструкцию, обозначения и принципы работы трансформаторов.

4 способа, которыми ИИ делает умные телевизоры лучше

4 способа, которыми ИИ делает умные телевизоры лучше

От лучшего качества изображения и звука до голосового управления и многого другого — эти функции на базе искусственного интеллекта делают смарт-телевизоры намного лучше!

Почему ChatGPT лучше DeepSeek

Почему ChatGPT лучше DeepSeek

Поначалу люди возлагали большие надежды на DeepSeek. Как ИИ-чат-бот, позиционируемый как серьезный конкурент ChatGPT, он обещает интеллектуальные возможности и возможности чата.

Встречайте Fireflies.ai: бесплатный секретарь на базе искусственного интеллекта, который сэкономит вам часы работы

Встречайте Fireflies.ai: бесплатный секретарь на базе искусственного интеллекта, который сэкономит вам часы работы

Легко упустить важные детали, записывая другие важные вещи, а попытки делать заметки во время общения могут отвлекать. Решение — Fireflies.ai.

Как вырастить Аксолотля Майнкрафт, приручить Саламандру Майнкрафт

Как вырастить Аксолотля Майнкрафт, приручить Саламандру Майнкрафт

Аксолот в Minecraft станет отличным помощником для игроков при действиях под водой, если они знают, как им пользоваться.

A Quiet Place: The Road Ahead Конфигурация игры для ПК

A Quiet Place: The Road Ahead Конфигурация игры для ПК

Конфигурация A Quiet Place: The Road Ahead имеет довольно высокий рейтинг, поэтому вам нужно будет рассмотреть ее перед принятием решения о загрузке.