• Смартфон POCO X8 - выгода и автономность в одном устройстве

    Глобальная версия смартфона уже доступна на Wildberries и Яндекс Маркете.Большой экран, мощный аккумулятор, защита от падений и воды, камера с оптической стабилизацией и производительный Snapdragon.
    Читать дальше
  • NASA включило космический телескоп Roman — он прислал свой первый снимок неба (2 фото)

    Инженеры NASA начали включать бортовое оборудование нового «великого» телескопа Nancy Grace Roman, который был запущен в космос 30 августа. Сейчас он совершает трёхмесячный перелёт к точке Лагранжа L2 системы Солнце–Земля, расположенной примерно в 1,5 млн км от нашей планеты. Первые научные снимки телескоп получит в начале 2027 года, чему...
    Читать дальше
  • В Apple iOS 27 обнаружилась ошибка, из-за которой iPhone зависает — её просто воспроизвести

    Всего через несколько дней после выпуска iOS 27 для широкой аудитории в ней обнаружился способ временно вывести iPhone из строя — достаточно произвести несколько простых свайпов на главном экране, сообщает 9to5Mac. В соцсетях информация быстро распространилась как способ разыграть друзей.
    Читать дальше
  • Дочка BYD выпустила «убийцу Tesla Model 3» за $27 900 с запасом хода 730–900 км

    Крупнейший в мире производитель электромобилей — компания BYD, владеет несколькими дочерними торговыми марками, и известная в нашей стране под обозначением «Leopard» Fang Cheng Bao исторически специализировалась на внедорожной технике с электротягой, но с выходом седана Formula S замахнулась на сегмент достаточно недорогих городских элект...
    Читать дальше
  • Экс-дизайнер Apple и Google сделал бесплатный «фотошоп» весом всего 13 МБ (3 фото)

    Бывший дизайнер Apple и Google Робби Тилтон представил Compositor — бесплатный графический редактор с открытым исходным кодом. Автор задался целью сделать альтернативу Photoshop и GIMP. Программа ориентирована прежде всего на работу со слоями, композитинг и постобработку изображений.
    Читать дальше

В популярном микрочипе ESP32 нашли скрытые уязвимости (2 фото)

10 марта 2025 | Просмотров: 3 768 | Гаджет новости

Испанские исследователи из компании Tarlogic Security выявили критические уязвимости в популярном микрочипе ESP32, отвечающем за работу Wi-Fi и Bluetooth и установленном в более чем 1 миллиарде устройств по всему миру. Недокументированные команды, обнаруженные в прошивке чипа, могут использоваться злоумышленникам для подмены доверенных устройств, кражи данных и проникновения в другие системы.

О своём открытии специалисты объявили на конференции RootedCON в Мадриде. По их словам, уязвимость в ESP32 открывает хакерам возможность скрытно управлять устройствами, включая смартфоны, компьютеры, медицинское оборудование и умные замки. Исследователи обнаружили в общей сложности 29 скрытых команд, не описанных производителем. С их помощью злоумышленники могут манипулировать оперативной и флэш-памятью, подменять MAC-адреса и внедрять вредоносные пакеты данных через Bluetooth. Это ставит под угрозу безопасность цепочек поставок и позволяет незаметно распространять вредоносное ПО через обновления.


Наиболее вероятными сценариями атак названы физический доступ к интерфейсам USB/UART и установка вредоносной прошивки. Однако удалённая эксплуатация уязвимостей возможна при наличии прав суперпользователя (root) или через скомпрометированные обновления. Злоумышленники могут скрытно внедрять APT-угрозы, атаковать другие устройства через Bluetooth/Wi-Fi и маскировать свою активность, обходя системы аудита.

По мнению экспертов, команды могли быть оставлены в прошивке случайно или преднамеренно. Компания Espressif, разработавшая чип ESP32, пока не прокомментировала выводы исследователей. В то же время специалисты Tarlogic призвали производителей устройств усилить контроль за цепочками поставок и аудитом кода.

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.