Сегодня 29 августа 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Миллионы умных замков и других гаджетов под угрозой взлома — в популярном Bluetooth-чипе нашли возможность внедрить бэкдор

В популярном беспроводном контроллере ESP32 от китайской компании Espressif, который установлен более чем на миллиарде устройств, обнаружена скрытая уязвимость — в прошивке обнаружена возможность реализовать тайный бэкдор. Эта маленькая лазейка, о которой почти никто не знал, потенциально позволяет злоумышленникам скомпрометировать устройства на стадии их поставки и после выдавать себя за доверенные устройства, красть данные и закрепляться в системе надолго, по сути навсегда.

 Источник изображения: bleepingcomputer.com

Источник изображения: bleepingcomputer.com

Два испанских исследователя, Мигель Тараско Акунья (Miguel Tarascó Acuña) и Антонио Васкес Бланко (Antonio Vázquez Blanco) из компании Tarlogic Security, решили копнуть глубже и обнаружили, что в этом чипе есть команды, позволяющие выполнять различные действия. Например, выдавать себя за доверенные устройства, красть данные и даже проникать через сеть в другие устройства. В общем, полный набор шпионских инструментов. Свои выводы Tarlogic Security представила на конференции RootedCON в Мадриде, сообщает BleepingComputer.

ESP32 — это микроконтроллер, отвечающий за Wi-Fi- и Bluetooth-соединения. Он встроен в умные замки, медицинские приборы, смартфоны и компьютеры. Обнаруженная уязвимость позволяет заложить в прошивку контроллера «чёрный ход», которая позволит злоумышленникам выдавать себя за другие системы и заражать устройства, минуя все проверки безопасности.

Доступ к незадокументированным командам осуществляется из прошивки устройства, а не по воздуху. Поэтому у злоумышленника должен быть root-доступ к устройству. То есть внедрить вредоносное ПО или открыть для взлома контроллеры злоумышленники могут лишь на стадии поставки контроллеров, но сначала им придётся скомпрометировать цепочку поставок. На данный момент неизвестно, чтобы подобные инциденты имели место.

 Источник изображения: Tarlogic

Источник изображения: Tarlogic

Исследователи также отметили один важный момент. В последнее время интерес к безопасности Bluetooth снизился. Однако это произошло не потому, что протокол стал безопаснее, а потому, что прежние атаки либо не имели работающих инструментов, либо использовали устаревшее ПО, несовместимое с современными системами. Чтобы изучить проблему, специалисты Tarlogic разработали новый независимый от операционных систем Bluetooth-драйвер на языке C. Он позволяет напрямую взаимодействовать с аппаратной частью, не опираясь на стандартные API. Это дало им возможность получить доступ к Bluetooth-трафику и обнаружить скрытые команды (Opcode 0x3F) в прошивке ESP32.

В общей сложности было выявлено 29 команд, которые можно задействовать для создания бэкдора. С их помощью можно манипулировать памятью, подделывать MAC-адреса и внедрять пакеты LMP/LLCP — в общем, выполнять практически любые вредоносные действия.

 Источник изображения: Tarlogic

Источник изображения: Tarlogic

Компания Espressif пока никак не прокомментировала ситуацию и не объяснила происхождение этих команд. Остаётся только гадать, были ли они оставлены случайно или преднамеренно. Однако проблема существует и уже получила идентификатор CVE-2025-27840.

Обновлено:

В понедельник компания Espressif опубликовала заявление в ответ на выводы Tarlogic, в котором говорится, что недокументированные команды — это отладочные команды, используемые для тестирования системы. «Обнаруженные функциональные возможности являются отладочными командами, включенными для целей тестирования, — говорится в заявлении Espressif. — Эти отладочные команды являются частью реализации Espressif протокола HCI (Host Controller Interface), используемого в технологии Bluetooth. Этот протокол используется внутри продукта для связи между уровнями Bluetooth».

Несмотря на низкий уровень риска, производитель заявил, что удалит отладочные команды в одном из будущих обновлений программного обеспечения. «Хотя эти отладочные команды существуют, сами по себе они не могут представлять угрозу безопасности для чипов ESP32. Espressif все же предоставит программное исправление, чтобы удалить эти недокументированные команды», — заявляет Espressif.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Лучшая защита — нападение: Google начнёт проводить кибератаки на хакеров 13 мин.
В Twitch опровергли резкое падение просмотров из-за волны блокировок ботов 3 ч.
Олдскульный хоррор Eclipsium отправит игроков в гротескный и изменчивый мир, причём совсем скоро — трейлер, дата выхода и обновлённое демо 3 ч.
Цукерберг науськал Трампа ввести пошлины против стран, которые мешают американским бигтехам 4 ч.
Моддеры уже начали исправлять Metal Gear Solid Delta: Snake Eater — первым делом в ремейк добавили возможность играть за Кодзиму 5 ч.
Meta не забросила метавселенную — в Horizon Worlds появятся полноценные NPC с ИИ 5 ч.
Рукоприкладство, бабки-пришельцы и очарование общественного транспорта: в Steam скоро выйдет безумный симулятор кондуктора троллейбуса Troleu 6 ч.
В WhatsApp появился ИИ-помощник по написанию сообщений 6 ч.
Anthropic начнёт обучать ИИ на диалогах пользователей, но её можно попросить так не делать 7 ч.
«Император снова взывает к вам»: авторы Warhammer 40,000: Space Marine 2 раскрыли план на второй год поддержки и дату выхода юбилейного обновления 7 ч.
Alibaba разработала собственный ИИ-ускоритель — альтернатива Nvidia, но не для обучения 4 мин.
Звонки от бизнеса в России будут промаркированы в обязательном порядке с 1 сентября 8 мин.
Apple займёт почти половину 2-нм мощностей TSMC чипами для iPhone 18 — остальное разделят AMD, Intel и другие 26 мин.
Обгорелый, но целеустремлённый: SpaceX показала кадры приводнения Starship в океан 2 ч.
Microsoft, OpenAI и NVIDIA предупредили, что ИИ теперь может физически навредить энергосетям 3 ч.
Galax выпустила GeForce RTX 5090D V2 HOF OC Lab Plus-X с умеренным разгоном и 24 Гбайт памяти 3 ч.
Солнечные батареи в космосе будут выгоднее наземных для Европы — выяснили британские учёные 4 ч.
Apple больше не топ-1 по поставкам смарт-часов в мире — впервые лидерство за Huawei 5 ч.
Сингапур стал вторым крупнейшим источником выручки Nvidia — дело не в китайской контрабанде, уверяет компания 5 ч.
Lenovo покажет на IFA 2025 ноутбук с экраном, меняющим ориентацию 5 ч.