Миллионы умных замков и других гаджетов под угрозой взлома — в популярном Bluetooth-чипе нашли скрытый бэкдор

В популярном беспроводном контроллере ESP32 от китайской компании Espressif, который установлен более чем на миллиарде устройств, обнаружена скрытая уязвимость в виде бэкдора. Эта маленькая лазейка, о которой почти никто не знал, позволяет атакующим выдавать себя за доверенные устройства, красть данные и закрепляться в системе надолго, по сути навсегда.

Миллионы умных замков и других гаджетов под угрозой взлома — в популярном Bluetooth-чипе нашли скрытый бэкдор

Два испанских исследователя, Мигель Тараско Акунья (Miguel Tarascó Acuña) и Антонио Васкес Бланко (Antonio Vázquez Blanco) из компании Tarlogic Security, решили копнуть глубже и обнаружили, что в этом чипе есть команды, позволяющие выполнять различные вредоносные действия. Например, выдавать себя за доверенные устройства, красть данные и даже проникать через сеть в другие устройства. В общем, полный набор шпионских инструментов. Свои выводы Tarlogic Security представила на конференции RootedCON в Мадриде, сообщает BleepingComputer.

ESP32 — это микроконтроллер, отвечающий за Wi-Fi- и Bluetooth-соединения. Он встроен в умные замки, медицинские приборы, смартфоны и компьютеры. Обнаруженный «чёрный ход» позволяет злоумышленникам выдавать себя за другие системы и заражать устройства, минуя все проверки безопасности. По сути, умный замок может открыться не владельцу, а постороннему человеку, не говоря уже о таких «простых» вещах, как кража личной информации.

Читать также:
Бывший гендир Intel Гелсингер обратился к ускорителям частиц в поисках нового способа производства чипов

Исследователи также отметили один важный момент. В последнее время интерес к безопасности Bluetooth снизился. Однако это произошло не потому, что протокол стал безопаснее, а потому, что прошлогодние атаки либо не имели работающих инструментов, либо использовали устаревшее ПО, несовместимое с современными системами. Чтобы изучить проблему, специалисты Tarlogic разработали новый независимый от операционных систем Bluetooth-драйвер на языке C. Он позволяет напрямую взаимодействовать с аппаратной частью, не опираясь на стандартные API. Это дало им возможность получить доступ к Bluetooth-трафику и обнаружить скрытые команды (Opcode 0x3F) в прошивке ESP32.

В общей сложности было выявлено 29 команд, которые можно смело назвать бэкдором. С их помощью можно манипулировать памятью, подделывать MAC-адреса и внедрять пакеты LMP/LLCP — в общем, выполнять практически любые вредоносные действия.

Компания Espressif пока никак не прокомментировала ситуацию и не объяснила происхождение этих команд. Остаётся только гадать, были ли они оставлены случайно или преднамеренно. Однако проблема существует и уже получила идентификатор CVE-2025-27840.

НОВОЕ НА САЙТЕ

Генератор видео Grok Imagine стал доступен бесплатно для всех

Специализирующийся на разработке технологий искусственного интеллекта стартап Илона Маска (Elon Musk) xAI оперативно подготовил ответ на выход новой флагманской модели OpenAI GPT-5 — компания сделала генератор видео Grok Imagine доступным бесплатно для всех желающих....

Выручка бывшей Yandex N.V. за год взлетела в семь раз

После разделения активов «Яндекса» и его бывших зарубежных структур основатель первой из компаний Аркадий Волож на базе нидерландской Yandex N.V. создал Nebius — компанию, сделавшую ставку на развитие облачных технологий. В прошлом квартале её...

GPT-5 может спровоцировать ценовую войну — мощнейший ИИ предлагается неожиданно дешёво

Компания OpenAI представила новую флагманскую модель GPT-5 по неожиданно низкой цене, что, по мнению экспертов, может спровоцировать ценовую войну на рынке ИИ. Генеральный директор OpenAI Сэм Альтман (Sam Altman) заявил, что GPT-5 является «лучшей...

Операторы начали тестировать доступ в мобильный интернет с капчей и белым списком

Операторы связи РФ запустили тестирование механизмов, разработанных совместно с Минцифры, для доступа к интернету в условиях ограничений, обусловленных мерами безопасности. В операторе Т2 (ранее - Tele2) сообщили ТАСС, что его специалисты уже протестировали разработанный...

Монокоптер из Сингапура установил рекорд длительности полёта на крохах энергии

Продолжительность полёта дронов зависит от ёмкости и массы аккумуляторов, поэтому физика играет против маленьких и лёгких коптеров. Однако с этой задачей уже справилась природа: уроки сверхлёгкого полёта могут преподать насекомые и семена. Учёным есть...