• ИИ-бум загнал США в китайскую ловушку — без оборудования из КНР новые ЦОД строить никак не получается

    Соперничество США и КНР в сфере высоких технологий сформировало взаимные зависимости, от которых обе страны теперь пытаются избавиться. Однако американский ИИ-бум показал, что сделать это быстро не получится: стремительно растущая вычислительная инфраструктура США по-прежнему сильно зависит от поставок компонентов и оборудования из Китая.
    Читать дальше
  • TP-Link представила Archer 8 Ultra — свой первый потребительский маршрутизатор с Wi-Fi 8

    Ранее в этом году компания TP-Link заявляла о намерении выпустить свои первые потребительские маршрутизаторы с поддержкой Wi-Fi 8 (802.11bn). Теперь же вендор анонсировал трёхдиапазонный маршрутизатор Archer 8 Ultra BN19000, который поступит в розничную продажу 30 сентября.
    Читать дальше
  • Российским операторам разрешили строить 5G на частотах LTE — сети скоро появятся в городах-миллионниках

    Государственная комиссия по радиочастотам (ГКРЧ) утвердила использование российскими операторами связи имеющихся частот LTE для построения сетей 5G, сообщило Минцифры.
    Читать дальше
  • Квантовый датчик заменил GPS на корабле — он определяет координаты по гравитационным аномалиям

    В последние годы глобальные спутниковые навигационные системы неоднократно демонстрировали свою уязвимость перед глушением и подменой сигналов, что заставляет искать альтернативные способы определения координат. Одним из таких ориентиров может служить сама Земля: подводные горы, океанические впадины и неоднородности земной коры создают не...
    Читать дальше
  • Анонсирован флагман POCO F9 Ultra с батареей на 8050 мАч и сабвуфером

    POCO представила новую серию смартфонов POCO F9, которая включает флагманский смартфон POCO F9 Ultra, оснащённый мощным процессором с оптимизацией WildBoost Optimization, поддержкой игр с частотой до 185 FPS и ёмкой батареей.
    Читать дальше

В популярном микрочипе ESP32 нашли скрытые уязвимости (2 фото)

10 марта 2025 | Просмотров: 3 690 | Гаджет новости

Испанские исследователи из компании Tarlogic Security выявили критические уязвимости в популярном микрочипе ESP32, отвечающем за работу Wi-Fi и Bluetooth и установленном в более чем 1 миллиарде устройств по всему миру. Недокументированные команды, обнаруженные в прошивке чипа, могут использоваться злоумышленникам для подмены доверенных устройств, кражи данных и проникновения в другие системы.

О своём открытии специалисты объявили на конференции RootedCON в Мадриде. По их словам, уязвимость в ESP32 открывает хакерам возможность скрытно управлять устройствами, включая смартфоны, компьютеры, медицинское оборудование и умные замки. Исследователи обнаружили в общей сложности 29 скрытых команд, не описанных производителем. С их помощью злоумышленники могут манипулировать оперативной и флэш-памятью, подменять MAC-адреса и внедрять вредоносные пакеты данных через Bluetooth. Это ставит под угрозу безопасность цепочек поставок и позволяет незаметно распространять вредоносное ПО через обновления.


Наиболее вероятными сценариями атак названы физический доступ к интерфейсам USB/UART и установка вредоносной прошивки. Однако удалённая эксплуатация уязвимостей возможна при наличии прав суперпользователя (root) или через скомпрометированные обновления. Злоумышленники могут скрытно внедрять APT-угрозы, атаковать другие устройства через Bluetooth/Wi-Fi и маскировать свою активность, обходя системы аудита.

По мнению экспертов, команды могли быть оставлены в прошивке случайно или преднамеренно. Компания Espressif, разработавшая чип ESP32, пока не прокомментировала выводы исследователей. В то же время специалисты Tarlogic призвали производителей устройств усилить контроль за цепочками поставок и аудитом кода.

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.