Defect de securitate descoperit în cipul Bluetooth folosit de un miliard de dispozitive din întreaga lume

ESP32 este un cip extrem de popular la preț redus de la producătorul chinez Espressif, despre care se estimează că va fi folosit în peste 1 miliard de dispozitive din întreaga lume până în 2023 și conține o „ușă din spate” nedocumentată care poate fi exploatată pentru atacuri.

Aceste comenzi nedocumentate permit uzurparea identității dispozitivelor de încredere, accesul neautorizat la date, redirecționarea către alte dispozitive din rețea și capacitatea de a stabili persistența.

Descoperirea a fost făcută publică de cercetătorii spanioli în domeniul securității cibernetice Miguel Tarascó Acuña și Antonio Vázquez Blanco din echipa Tarlogic Security. Declarația a fost făcută la conferința RootedCON de la Madrid, după cum urmează:

Tarlogic Security a descoperit o ușă din spate în ESP32, o linie de microcontrolere care acceptă conectivitate WiFi și Bluetooth și sunt prezente în milioane de dispozitive IoT de pe piață. Exploatarea acestei uși din spate ar permite actorilor rău intenționați să efectueze atacuri de falsificare și să infecteze permanent dispozitive sensibile, cum ar fi telefoane mobile, computere, încuietori inteligente sau dispozitive medicale, ocolind verificarea codului.

Defect de securitate descoperit în cipul Bluetooth folosit de un miliard de dispozitive din întreaga lume

ESP32 este unul dintre cele mai utilizate cipuri din lume pentru conectivitate Wi-Fi + Bluetooth în dispozitivele IoT (Internet of Things), astfel încât riscul existenței oricăror uși din spate este uriaș.

Ușă din spate în ESP32

Într-o prezentare la RootedCON, cercetătorii Tarlogic au explicat că interesul pentru cercetarea securității Bluetooth a scăzut, dar nu pentru că protocolul sau implementările sale au devenit mai sigure.

În schimb, cele mai multe dintre atacurile prezentate anul trecut nu aveau instrumente de lucru, erau incompatibile cu hardware-ul mainstream și foloseau instrumente învechite sau neîntreținute, care sunt în mare parte incompatibile cu sistemele moderne.

Tarlogic a dezvoltat un nou driver USB Bluetooth bazat pe C, independent de hardware și multiplatformă, care permite accesul direct la hardware fără a se baza pe API-uri specifice sistemului de operare.

Înarmat cu acest nou instrument, care permite accesul brut la traficul Bluetooth, Tarlogic a descoperit comenzi ascunse specifice furnizorului (Opcode 0x3F) în firmware-ul ESP32 Bluetooth, permițând controlul la nivel scăzut al funcțiilor Bluetooth.

Defect de securitate descoperit în cipul Bluetooth folosit de un miliard de dispozitive din întreaga lume
Diagrama memoriei ESP32

În total, ei au găsit 29 de comenzi nedocumentate, descrise în mod colectiv ca o „ușă din spate”, care pot fi abuzate pentru manipularea memoriei (citire/scriere RAM și Flash), falsificarea adresei MAC (spoofing dispozitiv) și împingerea pachetelor LMP/LLCP. Problema este în prezent urmărită sub identificatorul CVE-2025-27840.

Defect de securitate descoperit în cipul Bluetooth folosit de un miliard de dispozitive din întreaga lume
Scriptul de emitere a comenzii HCI

Riscuri potențiale

Riscurile care decurg din aceste comenzi includ implementarea rău intenționată la nivel de OEM și atacurile lanțului de aprovizionare.

În funcție de modul în care stiva Bluetooth gestionează comenzile HCI de pe dispozitiv, exploatarea backdoor de la distanță poate fi posibilă prin firmware rău intenționat sau o conexiune Bluetooth falsificată.

Acest lucru este valabil mai ales dacă atacatorul are deja acces root, instalează programe malware sau împinge o actualizare rău intenționată a dispozitivului, deschizând accesul la nivel scăzut.

Cu toate acestea, în general, a avea acces fizic la interfața USB sau UART a unui dispozitiv este mult mai periculos și un scenariu de atac mai realist.

Într-un scenariu în care puteți compromite un dispozitiv IoT care rulează un cip ESP32, ați putea să ascundeți un APT (Advanced Persistent Threat) în memoria ESP și să efectuați atacuri Bluetooth (sau Wi-Fi) împotriva altor dispozitive, controlând în același timp dispozitivul prin Wi-Fi/Bluetooth ”, explică echipa. „ Descoperirea noastră ar permite controlul deplin al cipului ESP32 și ar menține persistența în interiorul cipului prin comenzi care permit modificarea memoriei RAM și a Flash-ului. În plus, cu persistența în interiorul cipului, ar fi posibil să se răspândească la alte dispozitive, deoarece ESP32 permite atacuri Bluetooth avansate . ”

WebTech360 va continua să actualizeze informații despre această problemă, vă rugăm să acordați atenție.

Lasă un comentariu

Cum se remediază eroarea contului de lucru Microsoft Teams

Cum se remediază eroarea contului de lucru Microsoft Teams

Te-ai săturat de eroarea frustrantă a contului de lucru Microsoft Teams care îți blochează productivitatea? Descoperă soluții dovedite, pas cu pas, pentru a o remedia rapid - golește memoria cache, resetează aplicația și multe altele. Fă Teams să funcționeze perfect chiar astăzi!

Cum să remediați eroarea neașteptată de descărcare a Microsoft Teams

Cum să remediați eroarea neașteptată de descărcare a Microsoft Teams

Te-ai săturat de erorile de descărcare Microsoft Teams care îți blochează fluxul de lucru în mod neașteptat? Urmărește ghidul nostru expert, pas cu pas, cu remedieri rapide și sfaturi avansate pentru a o rezolva instantaneu. Nu este necesară reinstalarea!

Cum să goliți memoria cache Microsoft Teams pentru a remedia problemele de performanță

Cum să goliți memoria cache Microsoft Teams pentru a remedia problemele de performanță

Te chinui cu Microsoft Teams lent? Află cum să golești memoria cache Microsoft Teams pas cu pas pentru a remedia problemele de performanță, întârzierile, blocările și a crește viteza pe Windows, Mac, web și mobil. Soluții rapide care funcționează!

Cum să remediați eroarea 1200 din Microsoft Teams pe telefon (iOS/Android)

Cum să remediați eroarea 1200 din Microsoft Teams pe telefon (iOS/Android)

Te-ai săturat de eroarea 1200 din Microsoft Teams care îți blochează apelurile telefonice? Descoperă remedieri rapide, pas cu pas, pentru iOS și Android, pentru a reveni rapid la munca în echipă fără probleme - nu sunt necesare cunoștințe tehnice!

Unde puteți găsi ID-ul și informațiile contului dvs. Microsoft Teams

Unde puteți găsi ID-ul și informațiile contului dvs. Microsoft Teams

Întâmpinați dificultăți în a vă localiza ID-ul sau detaliile contului Microsoft Teams? Acest ghid pas cu pas vă arată exact unde puteți găsi ID-ul și informațiile contului Microsoft Teams pe desktop, web, mobil și alte dispozitive, pentru o colaborare fără probleme.

Rezolvarea erorii de alăturare la întâlnire în Microsoft Teams prin link direct

Rezolvarea erorii de alăturare la întâlnire în Microsoft Teams prin link direct

Te confrunți cu eroarea „Alătură-te întâlnirii” din Microsoft Teams? Descoperă pași demonstrați pentru a o rezolva prin linkuri directe. Soluții rapide pentru o alăturare fără probleme - nu sunt necesare abilități tehnice!

Cum se utilizează Microsoft Teams pentru afaceri și educație (Tutorial 2026)

Cum se utilizează Microsoft Teams pentru afaceri și educație (Tutorial 2026)

Deblochează puterea Microsoft Teams în 2026 cu acest tutorial cuprinzător. Aflați sfaturi esențiale pentru colaborarea în afaceri și educație, de la configurare la funcții avansate pentru o productivitate fără probleme. Perfect atât pentru echipe, cât și pentru sălile de clasă!

Unde descarcă Microsoft Teams fișierele pe computer?

Unde descarcă Microsoft Teams fișierele pe computer?

Descoperiți de unde descarcă Microsoft Teams fișierele pe computer. Aflați locațiile implicite pentru Windows, Mac, Linux, cum să le schimbați și sfaturi pentru a găsi fișiere instantaneu. Economisiți timp cu acest ghid complet!

De ce a eșuat înregistrarea mea în Microsoft Teams? Motive frecvente

De ce a eșuat înregistrarea mea în Microsoft Teams? Motive frecvente

Frustrat pentru că înregistrarea ta în Microsoft Teams a eșuat? Descoperă principalele motive comune, cum ar fi problemele de permisiuni, limitele de stocare și erorile de rețea, plus remedieri pas cu pas pentru a preveni viitoarele erori și a înregistra impecabil de fiecare dată.

Cum se remediază eroarea de conectare la Microsoft Teams pe Chromebookuri

Cum se remediază eroarea de conectare la Microsoft Teams pe Chromebookuri

Vă confruntați cu o eroare de conectare la Microsoft Teams pe Chromebookuri? Descoperiți soluții pas cu pas pentru a rezolva rapid problemele de conectare. Ștergeți memoria cache, actualizați aplicațiile și multe altele pentru o muncă în echipă fără probleme. Funcționează pe cel mai recent sistem de operare Chrome!