• Учёные напечатали ткань для одежды будущего — она охлаждает тело и вырабатывает электричество

    Носимые умные устройства в наши дни предлагаются в довольно концентрированном по объёму виде, но прогресс в сфере нанотехнологий приведёт к тому, что определёнными функциями с точки зрения информационных технологий обзаведётся и наша одежда. Например, учёным из Иллинойского университета удалось разработать печатаемую на 3D-принтере ткань,...
    Читать дальше
  • Honda превращает мотоцикл в электровелосипед — футуристичный e-MTB выйдет на рынок в 2027 году (3 фото + видео)

    Японская компания Honda выходит на рынок высокотехнологичного транспорта для активного отдыха. На выставке Sea Otter Europe компания представила концепт горного электровелосипеда (e-MTB), который уже близок к серийному производству. По словам представителя Honda, цель этого концепта — подарить «новые ощущения от езды, сочетающие в себе уд...
    Читать дальше
  • UGREEN X766 200W - одна зарядка для ноутбука, смартфонов и всей мелочёвки на столе

    Настольная GaN-станция на восемь портов обещает заменить сразу несколько блоков питания. Разбираемся, как устроено распределение 200 Вт и что получается в реальном использовании.
    Читать дальше
  • Два новых смартфона от Redmi вышли на российские маркетплейсы

    Разберем главные сходства и отличия Redmi Note 17 Pro 5G и Redmi Note 17 Pro Max 5G.
    Читать дальше
  • Роботакси Waymo намотали 436 млн км без водителей — аварий с пострадавшими оказалось на 82 % меньше, чем у людей

    Компания Waymo сообщила, что её беспилотные автомобили прошли в автономном режиме в общей сложности 436 млн километров, и при оказывались вовлечены в аварии с пострадавшими на 82 % реже по сравнению с машинами под управлением человека. Waymo надеется, что эти сведения помогут привлечь на её сторону больше сторонников, но эксперты отмечают...
    Читать дальше

В популярном микрочипе ESP32 нашли скрытые уязвимости (2 фото)

10 марта 2025 | Просмотров: 3 823 | Гаджет новости

Испанские исследователи из компании Tarlogic Security выявили критические уязвимости в популярном микрочипе ESP32, отвечающем за работу Wi-Fi и Bluetooth и установленном в более чем 1 миллиарде устройств по всему миру. Недокументированные команды, обнаруженные в прошивке чипа, могут использоваться злоумышленникам для подмены доверенных устройств, кражи данных и проникновения в другие системы.

О своём открытии специалисты объявили на конференции RootedCON в Мадриде. По их словам, уязвимость в ESP32 открывает хакерам возможность скрытно управлять устройствами, включая смартфоны, компьютеры, медицинское оборудование и умные замки. Исследователи обнаружили в общей сложности 29 скрытых команд, не описанных производителем. С их помощью злоумышленники могут манипулировать оперативной и флэш-памятью, подменять MAC-адреса и внедрять вредоносные пакеты данных через Bluetooth. Это ставит под угрозу безопасность цепочек поставок и позволяет незаметно распространять вредоносное ПО через обновления.


Наиболее вероятными сценариями атак названы физический доступ к интерфейсам USB/UART и установка вредоносной прошивки. Однако удалённая эксплуатация уязвимостей возможна при наличии прав суперпользователя (root) или через скомпрометированные обновления. Злоумышленники могут скрытно внедрять APT-угрозы, атаковать другие устройства через Bluetooth/Wi-Fi и маскировать свою активность, обходя системы аудита.

По мнению экспертов, команды могли быть оставлены в прошивке случайно или преднамеренно. Компания Espressif, разработавшая чип ESP32, пока не прокомментировала выводы исследователей. В то же время специалисты Tarlogic призвали производителей устройств усилить контроль за цепочками поставок и аудитом кода.

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.