В Bluetooth на миллиардах устройств нашли код для слежки

Миллиарды устройств под угрозой — в чипах Bluetooth обнаружена критическая уязвимость
Иконка функции Bluetooth на экране смартфона. Фото: Pexels

Исследователи в области кибербезопасности обнаружили потенциальную проблему безопасности, которая может представлять угрозу для миллиардов устройств по всему миру. Они обнаружили скрытую команду, закодированную в чипе Bluetooth, установленном во многих устройствах. Эксперты считают, что эта скрытая функция может быть использована злоумышленниками как оружие и как возможность для проникновения в эти устройства.

Об этом пишет Mashable.

Читайте также:

Что известно об угрозе в Bluetooth на миллиардах устройствах

Используя эту закодированную команду, хакеры могут выдавать себя за надежное устройство, а затем осуществлять подключение к смартфонам, компьютерам и другим устройствам, оснащенным Bluetooth, для получения доступа к информации, хранящейся на них. Злоумышленники могут использовать свое соединение с устройством, чтобы шпионить за пользователями.

Уязвимость была найдена в чипе ESP32, который производится китайской компанией Espressif. Чип обеспечивает соединение Wi-Fi и Bluetooth. В 2023 году компания сообщила, что было продано более одного миллиарда единиц чипа ESP32. Большинство умной техники использует именно этот микроконтроллер.

Исследователи утверждают, что закодированная команда может быть использована для проведения враждебными актерами атак, выдавая себя за других лиц и навсегда инфицируя чувствительные устройства, такие как смартфоны, компьютеры, умные замки и медицинское оборудование, минуя контроль аудита кода.

Они разработали новый инструмент для драйверов Bluetooth, который позволил выявить в общей сложности 29 скрытых функций, которые могут быть использованы для имитации известных устройств и получения доступа к частной информации, хранящейся на устройстве.

Учитывая дешевизну чипа ESP32 — всего 2 доллара — становится понятно, почему так много устройств используют именно этот компонент, а не более дорогие варианты.

Напомним, многие популярные и полезные расширения для браузера Chrome превратились во вредоносные. Хакеры взломали их и загрузили злонамеренные обновления, в результате чего под угрозой оказались более 3 млн пользователей.

Также мы писали, что Google представила обновленный инструмент для отслеживания и возможности удаления информации о себе из поиска. Results about you поможет оперативно подать запрос на удаление или изменение информации, если вы увидите в открытом доступе ваш номер телефона или адрес.

хакеры гаджеты смартфон вирус кибербезопасность Bluetooth
Реклама
Реклама
Реклама