• UGREEN X766 200W - одна зарядка для ноутбука, смартфонов и всей мелочёвки на столе

    Настольная GaN-станция на восемь портов обещает заменить сразу несколько блоков питания. Разбираемся, как устроено распределение 200 Вт и что получается в реальном использовании.
    Читать дальше
  • Boston Dynamics прокачала ловкость рук человекоподобных роботов Atlas, дав им новые четырёхпалые кисти (видео)

    Компания Boston Dynamics рассказала о новой конструкции кистей рук, которую получил человекоподобный робот Atlas. Четырёхпалая кисть осталась достаточно сильной и получила возможность эффективно манипулировать объектами, как это делает человек — по его движениям роботов и обучают.
    Читать дальше
  • Китайский радиотелескоп обнаружил похожий на радиопослание инопланетян сигнал

    Китайские астрономы исследовали 33 системы с экзопланетами в поисках возможных радиосигналов внеземных цивилизаций. Для наблюдений они использовали расположенный в Китае радиотелескоп FAST (Five-hundred-meter Aperture Spherical Telescope) с 500-метровым отражателем. Искусственный сигнал может отличаться от природного узкой полосой частот ...
    Читать дальше
  • UGREEN Nexode X605 65W: 3-портовый зарядник со встроенным кабелем

    Сетевые зарядники на 65 Вт давно перестали быть редкостью. Этой мощности хватает большинству офисных ноутбуков, планшетов и смартфонов, а GaN-компоненты позволили заметно уменьшить корпус. Поэтому удивлять одной цифрой 65W уже сложно. У UGREEN Nexode X605 другая идея: производитель спрятал USB-C-кабель прямо внутрь адаптера. Получился гиб...
    Читать дальше
  • Кабель-рулетка на 100 Вт, который сам убирается

    Обычный USB-C-кабель сложно назвать устройством, достойным отдельного обзора. Но UGREEN L531 немного другой: почти весь метровый провод прячется в круглую катушку, а наружу остаются только два коннектора. Потянули - получили нужную длину. Закончили зарядку - кабель сам смотался обратно.
    Читать дальше

В популярном микрочипе ESP32 нашли скрытые уязвимости (2 фото)

10 марта 2025 | Просмотров: 3 860 | Гаджет новости

Испанские исследователи из компании Tarlogic Security выявили критические уязвимости в популярном микрочипе ESP32, отвечающем за работу Wi-Fi и Bluetooth и установленном в более чем 1 миллиарде устройств по всему миру. Недокументированные команды, обнаруженные в прошивке чипа, могут использоваться злоумышленникам для подмены доверенных устройств, кражи данных и проникновения в другие системы.

О своём открытии специалисты объявили на конференции RootedCON в Мадриде. По их словам, уязвимость в ESP32 открывает хакерам возможность скрытно управлять устройствами, включая смартфоны, компьютеры, медицинское оборудование и умные замки. Исследователи обнаружили в общей сложности 29 скрытых команд, не описанных производителем. С их помощью злоумышленники могут манипулировать оперативной и флэш-памятью, подменять MAC-адреса и внедрять вредоносные пакеты данных через Bluetooth. Это ставит под угрозу безопасность цепочек поставок и позволяет незаметно распространять вредоносное ПО через обновления.


Наиболее вероятными сценариями атак названы физический доступ к интерфейсам USB/UART и установка вредоносной прошивки. Однако удалённая эксплуатация уязвимостей возможна при наличии прав суперпользователя (root) или через скомпрометированные обновления. Злоумышленники могут скрытно внедрять APT-угрозы, атаковать другие устройства через Bluetooth/Wi-Fi и маскировать свою активность, обходя системы аудита.

По мнению экспертов, команды могли быть оставлены в прошивке случайно или преднамеренно. Компания Espressif, разработавшая чип ESP32, пока не прокомментировала выводы исследователей. В то же время специалисты Tarlogic призвали производителей устройств усилить контроль за цепочками поставок и аудитом кода.

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.