Миллионы умных замков и других гаджетов под угрозой взлома — в популярном Bluetooth-чипе нашли скрытый бэкдор

В популярном беспроводном контроллере ESP32 от китайской компании Espressif, который установлен более чем на миллиарде устройств, обнаружена скрытая уязвимость в виде бэкдора. Эта маленькая лазейка, о которой почти никто не знал, позволяет атакующим выдавать себя за доверенные устройства, красть данные и закрепляться в системе надолго, по сути навсегда.

Миллионы умных замков и других гаджетов под угрозой взлома — в популярном Bluetooth-чипе нашли скрытый бэкдор

Два испанских исследователя, Мигель Тараско Акунья (Miguel Tarascó Acuña) и Антонио Васкес Бланко (Antonio Vázquez Blanco) из компании Tarlogic Security, решили копнуть глубже и обнаружили, что в этом чипе есть команды, позволяющие выполнять различные вредоносные действия. Например, выдавать себя за доверенные устройства, красть данные и даже проникать через сеть в другие устройства. В общем, полный набор шпионских инструментов. Свои выводы Tarlogic Security представила на конференции RootedCON в Мадриде, сообщает BleepingComputer.

ESP32 — это микроконтроллер, отвечающий за Wi-Fi- и Bluetooth-соединения. Он встроен в умные замки, медицинские приборы, смартфоны и компьютеры. Обнаруженный «чёрный ход» позволяет злоумышленникам выдавать себя за другие системы и заражать устройства, минуя все проверки безопасности. По сути, умный замок может открыться не владельцу, а постороннему человеку, не говоря уже о таких «простых» вещах, как кража личной информации.

Читать также:
В китайской лаборатории впервые обнаружили признаки гравитона — гипотетической частицы по переносу гравитации

Исследователи также отметили один важный момент. В последнее время интерес к безопасности Bluetooth снизился. Однако это произошло не потому, что протокол стал безопаснее, а потому, что прошлогодние атаки либо не имели работающих инструментов, либо использовали устаревшее ПО, несовместимое с современными системами. Чтобы изучить проблему, специалисты Tarlogic разработали новый независимый от операционных систем Bluetooth-драйвер на языке C. Он позволяет напрямую взаимодействовать с аппаратной частью, не опираясь на стандартные API. Это дало им возможность получить доступ к Bluetooth-трафику и обнаружить скрытые команды (Opcode 0x3F) в прошивке ESP32.

В общей сложности было выявлено 29 команд, которые можно смело назвать бэкдором. С их помощью можно манипулировать памятью, подделывать MAC-адреса и внедрять пакеты LMP/LLCP — в общем, выполнять практически любые вредоносные действия.

Компания Espressif пока никак не прокомментировала ситуацию и не объяснила происхождение этих команд. Остаётся только гадать, были ли они оставлены случайно или преднамеренно. Однако проблема существует и уже получила идентификатор CVE-2025-27840.

НОВОЕ НА САЙТЕ

Каллас готова стать лидером свободного мира, но не поняла слова «платите»

ДзенВладимир КорниловВсе материалыВ Европе в самом разгаре ожесточенная избирательная кампания, в которую по традиции снова вмешалась Россия. Не листайте график выборов той или иной страны. Речь о выборе нового лидера свободного мира.Об открывшейся вакансии...

Модный приговор: внешний вид Зеленского стал поводом для убийства

ДзенДмитрий БавыринВсе материалы"У моего дома в Техасе дежурит полицейский наряд. <…> Те, кто шлет мне угрозы, говорят, что найдут меня", — жалуется журналист Брайан Гленн. По его словам, уже поступили тысячи угроз, в том...

Главным получателем оружия из США впервые за 20 лет стала Европа, пишет FT

Дзен Главным получателем оружия США впервые за два десятилетия стала Европа, а не Ближний Восток, сообщает газета Financial Times со ссылкой на данные Стокгольмского института исследования проблем мира (SIPRI). "Впервые за два десятилетия наибольшая...

Маск сделал жесткое заявление об украинской элите

ДзенАмериканский миллиардер Илон Маск обвинил элиту Украины и часть элит Запада в лицемерии. Об этом он написал в соцсети X.Так он отреагировал на пост пользователя о том, что Владимир Зеленский хочет продолжать конфликт. Как...

В США раскрыли, как Запад использовал Россию после COVID-19

ДзенАмериканский миллиардер Дэвид Сакс заявил в соцсети X, что на Западе выбрали Россию для поддержания истерии в обществе. «"Похоже, что людям нужна истерия. Мы перешли от "COVID всех убьет" к "Россия собирается завоевать всю...