• Выпущена компактная камера на подвесе Insta360 Luna Pro с вертикальной съёмкой в 4K и трекером головы (3 фото)

    Insta360 представила компактную камеру со встроенным стабилизатором Luna Pro. Она укомплектована одним 1-дюймовым сенсором и поддержкой вертикальной съёмки в разрешении 4K. Устройство оценили в 3399 юаней ($505).
    Читать дальше
  • Huawei показала Pura X View — первый не складной смартфон с широким 6,39" экраном и соотношением сторон как у раскладушки (2 фото)

    Компания Huawei представила смартфон Pura X View, который позиционируется как первый в мире нескладывающийся смартфон с широким дисплеем. Устройство также отличается массивной батареей ёмкостью 7000 мА·ч.
    Читать дальше
  • 4 причины для покупки смартфона Honor Turbo

    Флагман появился на российском рынке 17 августа и уже доступен на маркетплейсах. Почему стоит обратить на него внимание, расскажем в посте.
    Читать дальше
  • Geely привезла в Россию новый гибридный кроссовер EM-R (3 фото)

    Компания Geely официально запустила на российском рынке продажи новой модификации своего кроссовера EX5 — EM-R. Модель построена на базе архитектуры GEA и представляет собой гибридный автомобиль с увеличенным запасом хода.
    Читать дальше
  • Sony до сих пор не знает, когда выйдет PlayStation 6. Во всём виноват дефицит компонентов

    Следующее поколение PlayStation пока выглядит расплывчато даже в планах Sony. Компания пока не может назвать хотя бы примерную дату выхода PS6 — стоимость и доступность компонентов слишком сильно портят планы.
    Читать дальше

В популярном микрочипе ESP32 нашли скрытые уязвимости (2 фото)

10 марта 2025 | Просмотров: 3 595 | Гаджет новости

Испанские исследователи из компании Tarlogic Security выявили критические уязвимости в популярном микрочипе ESP32, отвечающем за работу Wi-Fi и Bluetooth и установленном в более чем 1 миллиарде устройств по всему миру. Недокументированные команды, обнаруженные в прошивке чипа, могут использоваться злоумышленникам для подмены доверенных устройств, кражи данных и проникновения в другие системы.

О своём открытии специалисты объявили на конференции RootedCON в Мадриде. По их словам, уязвимость в ESP32 открывает хакерам возможность скрытно управлять устройствами, включая смартфоны, компьютеры, медицинское оборудование и умные замки. Исследователи обнаружили в общей сложности 29 скрытых команд, не описанных производителем. С их помощью злоумышленники могут манипулировать оперативной и флэш-памятью, подменять MAC-адреса и внедрять вредоносные пакеты данных через Bluetooth. Это ставит под угрозу безопасность цепочек поставок и позволяет незаметно распространять вредоносное ПО через обновления.


Наиболее вероятными сценариями атак названы физический доступ к интерфейсам USB/UART и установка вредоносной прошивки. Однако удалённая эксплуатация уязвимостей возможна при наличии прав суперпользователя (root) или через скомпрометированные обновления. Злоумышленники могут скрытно внедрять APT-угрозы, атаковать другие устройства через Bluetooth/Wi-Fi и маскировать свою активность, обходя системы аудита.

По мнению экспертов, команды могли быть оставлены в прошивке случайно или преднамеренно. Компания Espressif, разработавшая чип ESP32, пока не прокомментировала выводы исследователей. В то же время специалисты Tarlogic призвали производителей устройств усилить контроль за цепочками поставок и аудитом кода.

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.