نفوذ مخفیانه به دستگاههای هوشمند؛ آسیبپذیری خطرناک در تراشه ESP32 فاش شد
اکوایران: این آسیبپذیری که بیش از یک میلیارد دستگاه را تا سال 2023 تحت تأثیر قرار داده، میتواند به مهاجمان اجازه دهد خود را به جای دستگاههای معتبر جا بزنند، بدون مجوز به دادهها دسترسی پیدا کنند و بهطور مداوم دستگاههای اینترنت اشیا (IoT) را آلوده نگه دارند.

به گزارش اکوایران، محققان امنیتی اسپانیایی یک «در پشتی» (Backdoor) ناشناخته را در تراشه پرکاربرد ESP32، ساخته شده توسط شرکت چینی Espressif، کشف کردهاند. این آسیبپذیری که بیش از یک میلیارد دستگاه را تا سال 2023 تحت تأثیر قرار داده، میتواند به مهاجمان اجازه دهد خود را به جای دستگاههای معتبر جا بزنند، بدون مجوز به دادهها دسترسی پیدا کنند و بهطور مداوم دستگاههای اینترنت اشیا (IoT) را آلوده نگه دارند.
به نوشته بلیپینگ کامپیوتر، میگل تاراسکو آکونیا و آنتونیو واسکز بلانکو از شرکت امنیتی Tarlogic یافتههای خود را در کنفرانس RootedCON در مادرید ارائه کردند. آنها توضیح دادند که میکروکنترلر ESP32 که امکان اتصال وایفای و بلوتوث را در محصولات بیشمار اینترنت اشیا فراهم میکند، حاوی 29 دستور مخفی و مستندنشده است. این دستورات مخفی به مهاجمان اجازه میدهند حافظه را دستکاری و آدرس MAC را جعل کنند.
محققان با توسعه یک درایور جدید USB Bluetooth مبتنی بر C که از APIهای اختصاصی سیستمعامل مستقل است، توانستند مستقیما به ترافیک بلوتوث دسترسی پیدا کنند. این منجر به کشف Opcode 0x3F شد؛ یک دستور مخفی که کنترل سطح پایین بلوتوث را به مهاجم واگذار میکند.
خطرات این در پشتی شامل موارد زیر است:
-
حملات زنجیره تأمین
-
سوء استفاده از راه دور در صورت آلوده شدن سیستمعامل دستگاه
-
اجرای حملات سایبری مبتنی بر بلوتوث با دستکاری حافظهی ESP32
-
انتشار بدافزار به سایر دستگاهها در شبکهی اینترنت اشیا
محققان هشدار میدهند که این در پشتی میتواند برای نفوذ طولانیمدت به شبکههای اینترنت اشیا مورد استفاده قرار گیرد و تهدیدی جدی برای امنیت سایبری محسوب میشود.
تیتر یک در اکوایران
پربینندهترینها
-
تهِ چاه؛ جاهطلبی علیاف ورق بازی قفقاز جنوبی را بر میگرداند؟
-
مشکل بزرگ ترامپ برای توافق با تهران/ چرا سیاست خارجی ترامپ با منطق قدرت ناسازگار است؟
-
خیز شورای عالی بورس برای لغو محدودیت دامنه نوسان+ فیلم
-
خبری امیدبخش برای ایلان ماسک پس از تهدیدهای ترامپ
-
نبرد غولها بر سر توافق با تهران؛ ترامپ بهار نئوکانها را به خزان بدل میکند؟
-
موج جدید نااطمینانی در بورس/ در 90 دقیقه 2هزار میلیارد تومان از بازار پرکشید
-
ادعای ترامپ: ایران اجازه هیچ گونه غنیسازی نخواهد داشت
-
واشنگتن: برای مسئله ایران ۲ راهکار وجود دارد اما زمان رو به پایان است
-
پیشبینی بورس یکشنبه 18 خرداد 1404/ فشار فروش تخلیه میشود؟