Σοβαρό κενό ασφαλείας στο Bluetooth chip ESP32 - Κίνδυνος για 1 δισ. συσκευές

Σοβαρό κενό ασφαλείας στο Bluetooth chip ESP32 - Κίνδυνος για 1 δισ. συσκευές Facebook Twitter
0

Ένα σημαντικό ζήτημα ασφαλείας ανακαλύφθηκε στο ESP32, το δημοφιλές microchip της κινεζικής Espressif, το οποίο χρησιμοποιείται σε πάνω από 1 δισεκατομμύριο συσκευές παγκοσμίως.

Σύμφωνα με ερευνητές της Tarlogic Security, το chip περιέχει αδημοσίευτες εντολές, οι οποίες μπορούν να αξιοποιηθούν για επιθέσεις τύπου spoofing, μη εξουσιοδοτημένη πρόσβαση σε δεδομένα και μόνιμη παραβίαση συσκευών.

Η αποκάλυψη έγινε στο συνέδριο RootedCON στη Μαδρίτη από τους Ισπανούς ερευνητές Miguel Tarascó Acuña και Antonio Vázquez Blanco, οι οποίοι χαρακτήρισαν την ανακάλυψη τους ως «backdoor» με δυνητικά σοβαρές επιπτώσεις για τη συνολική ασφάλεια των IoT συσκευών.

Πώς λειτουργεί η «πίσω πόρτα» του ESP32

Οι ερευνητές ανακάλυψαν 29 αδημοσίευτες εντολές, οι οποίες επιτρέπουν:

  •  Παραβίαση μνήμης (ανάγνωση/εγγραφή σε RAM και Flash)
  •  Spoofing MAC διευθύνσεων, επιτρέποντας σε κακόβουλους χρήστες να προσποιηθούν ότι είναι έμπιστες συσκευές
  •  Εισαγωγή πακέτων Bluetooth, διευκολύνοντας σύνθετες επιθέσεις σε άλλες συσκευές

Το κενό ασφαλείας καταχωρήθηκε πλέον ως CVE-2025-27840, αλλά η Espressif δεν έχει ακόμα τοποθετηθεί δημόσια για το ζήτημα.

Ποιες συσκευές κινδυνεύουν;

Το ESP32 είναι από τα πιο διαδεδομένα chips για Wi-Fi και Bluetooth σε IoT συσκευές, κάτι που σημαίνει ότι ο κίνδυνος δεν αφορά μεμονωμένα προϊόντα, αλλά ολόκληρες κατηγορίες έξυπνων συσκευών, όπως:

  • Έξυπνα κινητά και υπολογιστές
  • Smart locks και έξυπνα συστήματα ασφαλείας
  • Ιατρικός εξοπλισμός και wearables
  • Συστήματα αυτοματισμού στο σπίτι και βιομηχανικά IoT

Αν ένας επιτιθέμενος αποκτήσει φυσική πρόσβαση σε μια συσκευή με ESP32, μπορεί να εισάγει κακόβουλο firmware, αποκτώντας μονιμότητα στον έλεγχο της συσκευής. Επιπλέον, το chip μπορεί να χρησιμοποιηθεί για επιθέσεις σε άλλες συσκευές μέσω Wi-Fi ή Bluetooth, καθιστώντας το ένα ιδανικό όχημα για επιθέσεις τύπου APT (Advanced Persistent Threat).

Τι πρέπει να κάνουν οι χρήστες και οι κατασκευαστές

  •  Κατασκευαστές IoT συσκευών θα πρέπει να ελέγξουν άμεσα τις συσκευές τους και να συνεργαστούν με την Espressif για λύσεις.
  • Χρήστες συσκευών IoT πρέπει να ενημερώνουν το firmware τους και να αποφεύγουν μη πιστοποιημένες αναβαθμίσεις.
  • Ερευνητές ασφαλείας καλούνται να συνεχίσουν την ανάλυση του ESP32 και να εντοπίσουν πιθανά exploits.

Η υπόθεση αυτή αναδεικνύει για άλλη μια φορά την έλλειψη διαφάνειας στις προμήθειες hardware και τη σημασία της κυβερνοασφάλειας σε κάθε στάδιο ανάπτυξης και διάθεσης των IoT συσκευών.


 

Τech & Science
0

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

Η τεχνητή νοημοσύνη ξαναγράφει την ιστορία ενός ύστερου έργου του Ελ Γκρέκο

Πολιτισμός / Η τεχνητή νοημοσύνη ξαναγράφει την ιστορία ενός ύστερου έργου του Ελ Γκρέκο

Η «Βάπτιση του Χριστού» θεωρούνταν επί χρόνια έργο του Ελ Γκρέκο και του εργαστηρίου του. Τώρα, μια νέα ανάλυση με τη βοήθεια τεχνητής νοημοσύνης υποστηρίζει ότι ο ίδιος ο ζωγράφος μπορεί να είχε πολύ μεγαλύτερη συμμετοχή απ’ όσο πιστεύαμε.
THE LIFO TEAM
ΝΕΑΤΕΡΝΤΑΛ ΒΡΕΦΟΣ ΧΟΜΟ ΣΑΠΙΕΝΣ

Τech & Science / Ανακαλύφθηκε βρέφος Νεάντερταλ 50.000 ετών με χαρακτηριστικά παιδιού ενός έτους

Τα νέα ευρήματα προσθέτουν ένα ακόμη κομμάτι στο παζλ της ζωής των Νεάντερταλ και δείχνουν ότι οι διαφορές με τους σύγχρονους ανθρώπους ξεκινούσαν πολύ νωρίτερα απ’ ό,τι πιστευόταν
THE LIFO TEAM
NASA ΑΠΟΣΤΟΛΗ ARTEMIS II ΒΙΝΤΕΟ

Τech & Science / Artemis II: «Ευκαιρία ζωής» - Αστροναύτης απαθανατίζει την στιγμή που η Γη «δύει» πίσω από τη Σελήνη

Το πλήρωμα παρακολούθησε το φαινόμενο ενώ ταξίδευε στη μακρινή πλευρά της Σελήνης, σηματοδοτώντας την πρώτη φορά που άνθρωποι αντικρίζουν αυτή την εικόνα εδώ και περισσότερα από 50 χρόνια
THE LIFO TEAM
ΓΗ

Τech & Science / Μελέτη διαπίστωσε πως η Γη γίνεται όλο και πιο φωτεινή κάθε χρόνο - Τι σημαίνει αυτό;

Η Γη γίνεται ολοένα και πιο φωτεινή, όμως η εικόνα δεν είναι γραμμική - Νέα μελέτη της NASA δείχνει ότι η αύξηση του τεχνητού φωτισμού συνοδεύεται από έντονες διακυμάνσεις
THE LIFO TEAM
Το Ιράν βγαίνει νικητής στον πόλεμο των social media

Τech & Science / Το Ιράν βγαίνει νικητής στον πόλεμο των social media

Επιστρατεύοντας τους τεχνολογικούς «μαχητές» της νεότερης γενιάς που δημιουργούν viral περιεχόμενο μέσω ΑΙ, το Ιράν δείχνει να κυριαρχεί στον πόλεμο των κοινωνικών μέσων, κατατροπώνοντας τη χώρα των «tech bros».
THE LIFO TEAM
NASA ΓΗ ARTEMIS II APOLLO 8

Τech & Science / Από την αποστολή Apollo 8 μέχρι την Artemis II: Πώς άλλαξε η Γη μέσα σε 58 χρόνια

Παρά την τεχνολογική πρόοδο και τη συνεχή παρατήρηση της Γης από το διάστημα, η δύναμη αυτών των εικόνων παραμένει ίδια: μας υπενθυμίζουν πόσο μικρός και πολύτιμος είναι ο πλανήτης μας
THE LIFO TEAM