Defect de securitate descoperit în cipul Bluetooth folosit de un miliard de dispozitive din întreaga lume

ESP32 este un cip extrem de popular la preț redus de la producătorul chinez Espressif, despre care se estimează că va fi folosit în peste 1 miliard de dispozitive din întreaga lume până în 2023 și conține o „ușă din spate” nedocumentată care poate fi exploatată pentru atacuri.

Aceste comenzi nedocumentate permit uzurparea identității dispozitivelor de încredere, accesul neautorizat la date, redirecționarea către alte dispozitive din rețea și capacitatea de a stabili persistența.

Descoperirea a fost făcută publică de cercetătorii spanioli în domeniul securității cibernetice Miguel Tarascó Acuña și Antonio Vázquez Blanco din echipa Tarlogic Security. Declarația a fost făcută la conferința RootedCON de la Madrid, după cum urmează:

Tarlogic Security a descoperit o ușă din spate în ESP32, o linie de microcontrolere care acceptă conectivitate WiFi și Bluetooth și sunt prezente în milioane de dispozitive IoT de pe piață. Exploatarea acestei uși din spate ar permite actorilor rău intenționați să efectueze atacuri de falsificare și să infecteze permanent dispozitive sensibile, cum ar fi telefoane mobile, computere, încuietori inteligente sau dispozitive medicale, ocolind verificarea codului.

Defect de securitate descoperit în cipul Bluetooth folosit de un miliard de dispozitive din întreaga lume

ESP32 este unul dintre cele mai utilizate cipuri din lume pentru conectivitate Wi-Fi + Bluetooth în dispozitivele IoT (Internet of Things), astfel încât riscul existenței oricăror uși din spate este uriaș.

Ușă din spate în ESP32

Într-o prezentare la RootedCON, cercetătorii Tarlogic au explicat că interesul pentru cercetarea securității Bluetooth a scăzut, dar nu pentru că protocolul sau implementările sale au devenit mai sigure.

În schimb, cele mai multe dintre atacurile prezentate anul trecut nu aveau instrumente de lucru, erau incompatibile cu hardware-ul mainstream și foloseau instrumente învechite sau neîntreținute, care sunt în mare parte incompatibile cu sistemele moderne.

Tarlogic a dezvoltat un nou driver USB Bluetooth bazat pe C, independent de hardware și multiplatformă, care permite accesul direct la hardware fără a se baza pe API-uri specifice sistemului de operare.

Înarmat cu acest nou instrument, care permite accesul brut la traficul Bluetooth, Tarlogic a descoperit comenzi ascunse specifice furnizorului (Opcode 0x3F) în firmware-ul ESP32 Bluetooth, permițând controlul la nivel scăzut al funcțiilor Bluetooth.

Defect de securitate descoperit în cipul Bluetooth folosit de un miliard de dispozitive din întreaga lume
Diagrama memoriei ESP32

În total, ei au găsit 29 de comenzi nedocumentate, descrise în mod colectiv ca o „ușă din spate”, care pot fi abuzate pentru manipularea memoriei (citire/scriere RAM și Flash), falsificarea adresei MAC (spoofing dispozitiv) și împingerea pachetelor LMP/LLCP. Problema este în prezent urmărită sub identificatorul CVE-2025-27840.

Defect de securitate descoperit în cipul Bluetooth folosit de un miliard de dispozitive din întreaga lume
Scriptul de emitere a comenzii HCI

Riscuri potențiale

Riscurile care decurg din aceste comenzi includ implementarea rău intenționată la nivel de OEM și atacurile lanțului de aprovizionare.

În funcție de modul în care stiva Bluetooth gestionează comenzile HCI de pe dispozitiv, exploatarea backdoor de la distanță poate fi posibilă prin firmware rău intenționat sau o conexiune Bluetooth falsificată.

Acest lucru este valabil mai ales dacă atacatorul are deja acces root, instalează programe malware sau împinge o actualizare rău intenționată a dispozitivului, deschizând accesul la nivel scăzut.

Cu toate acestea, în general, a avea acces fizic la interfața USB sau UART a unui dispozitiv este mult mai periculos și un scenariu de atac mai realist.

Într-un scenariu în care puteți compromite un dispozitiv IoT care rulează un cip ESP32, ați putea să ascundeți un APT (Advanced Persistent Threat) în memoria ESP și să efectuați atacuri Bluetooth (sau Wi-Fi) împotriva altor dispozitive, controlând în același timp dispozitivul prin Wi-Fi/Bluetooth ”, explică echipa. „ Descoperirea noastră ar permite controlul deplin al cipului ESP32 și ar menține persistența în interiorul cipului prin comenzi care permit modificarea memoriei RAM și a Flash-ului. În plus, cu persistența în interiorul cipului, ar fi posibil să se răspândească la alte dispozitive, deoarece ESP32 permite atacuri Bluetooth avansate . ”

WebTech360 va continua să actualizeze informații despre această problemă, vă rugăm să acordați atenție.

Sign up and earn $1000 a day ⋙

Leave a Comment

Samsung colaborează cu OpenAI pentru a dezvolta AI TV, promițând multe funcții interesante

Samsung colaborează cu OpenAI pentru a dezvolta AI TV, promițând multe funcții interesante

Se pare că Samsung Electronics colaborează cu OpenAI la un proiect comun ambițios de dezvoltare a televizoarelor AI care încorporează tehnologii de inteligență artificială de vârf în industrie.

Actualizarea Minecraft 1.21 are o dată oficială de lansare

Actualizarea Minecraft 1.21 are o dată oficială de lansare

După o mulțime de instantanee, completări și modificări, actualizarea este completă și gata de lansare. Data oficială a lansării Minecraft 1.21 tocmai a fost dezvăluită!

Să vă bucurați de spectacolul robotului chinez care dansează cu pricepere

Să vă bucurați de spectacolul robotului chinez care dansează cu pricepere

Într-o demonstrație uimitoare de creativitate, 16 roboți umanoizi de la principala companie de robotică din China, Unitree, au fost în centrul atenției la Gala anuală a Festivalului de primăvară a CCTV.

De ce sunt diferite hainele uscate în mod natural și hainele uscate la mașină?

De ce sunt diferite hainele uscate în mod natural și hainele uscate la mașină?

De ce hainele și prosoapele sunt uscate la mașină moi și netede, dar atunci când sunt atârnate la uscat, se simt adesea zgârieturi sau aspre?

De ce folosește NASA un dispozitiv cu 36 de pixeli pentru a monitoriza universul?

De ce folosește NASA un dispozitiv cu 36 de pixeli pentru a monitoriza universul?

Sateliții NASA folosesc un instrument de imagistică numit Resolve, care are un senzor de doar 36 de pixeli.

Eroare nu se poate conecta la iTunes Store, iată cum o remediați

Eroare nu se poate conecta la iTunes Store, iată cum o remediați

Când deschideți App Store pe iPhone, iPad, Mac pentru a descărca aplicații sau jocuri, apare eroarea Nu se poate conecta la iTunes Store și iată soluția.

Rețele private virtuale utile pe Google Chrome

Rețele private virtuale utile pe Google Chrome

VPN (Virtual Private Network) este pur și simplu înțeles ca un sistem de rețea privată virtuală, capabil să creeze o conexiune la rețea pe baza unui anumit furnizor de servicii.

Cum să faci un videoclip de dragoste pentru Ziua Îndrăgostiților

Cum să faci un videoclip de dragoste pentru Ziua Îndrăgostiților

Ziua Îndrăgostiților este o zi în care cuplurile își pot exprima sentimentele unul față de celălalt. Puteți crea felicitări de Îndrăgostiți pe care să le trimiteți persoanei însemnate, fotografii colaj pentru a sărbători Ziua Îndrăgostiților sau puteți crea videoclipuri pentru Ziua Îndrăgostiților.

Configurație PC Hyper Light Breaker

Configurație PC Hyper Light Breaker

Dacă computerul dvs. nu îndeplinește cerințele minime pentru a rula Hyper Light Breaker, este posibil să aveți probleme de performanță sau să nu puteți lansa jocul.

Colectarea de coduri de cheat Dude Theft Wars și cum să introduceți trucul Dude Theft Wars

Colectarea de coduri de cheat Dude Theft Wars și cum să introduceți trucul Dude Theft Wars

Dacă ești fan al jocului GTA, nu rata Dude Theft Wars. Să explorăm codul cadou al acestui joc cu Quantrimang.

Defect de securitate descoperit în cipul Bluetooth folosit de un miliard de dispozitive din întreaga lume

Defect de securitate descoperit în cipul Bluetooth folosit de un miliard de dispozitive din întreaga lume

ESP32 este un cip extrem de popular la preț redus de la producătorul chinez Espressif, despre care se estimează că va fi folosit în peste 1 miliard de dispozitive din întreaga lume până în 2023 și conține o ușă din spate nedocumentată care ar putea fi exploatată pentru atacuri.

Înțelegerea Clickjacking-ului: Atacul bazat pe browser care poate ocoli protecțiile pentru a prelua controlul asupra conturilor

Înțelegerea Clickjacking-ului: Atacul bazat pe browser care poate ocoli protecțiile pentru a prelua controlul asupra conturilor

Clickjacking-ul îi face pe oameni nebănuiți să facă clic pe linkuri pe care le consideră inofensive – dar apoi descarcă programe malware, recoltează acreditările de conectare și preia conturile online.

Super tehnologie: Bateria mașinii electrice rulează 1.000 km cu o singură încărcare

Super tehnologie: Bateria mașinii electrice rulează 1.000 km cu o singură încărcare

Linia de baterii de nouă generație a CATL, numită Qilin (Unicorn), va avea o densitate de energie de până la 255 Wh/kg și va atinge o eficiență record de utilizare în masă de 72%, oferind cu ușurință o autonomie de funcționare a vehiculului de peste 1.000 km la o singură încărcare.

SSD NVMe PCIe 5.0 fără DRAM lansat la un preț extrem de atractiv

SSD NVMe PCIe 5.0 fără DRAM lansat la un preț extrem de atractiv

La CES 2025, Phison a prezentat astăzi o serie de produse noi care joacă un rol important în strategia sa de afaceri viitoare.

Schimbați această setare acum pentru a evita atacurile de phishing din Google Calendar!

Schimbați această setare acum pentru a evita atacurile de phishing din Google Calendar!

Google Calendar este atacat de hackeri care falsifică anteturile de e-mail pentru a accesa informațiile private ale utilizatorilor.