В Bluetooth на мільярдах пристроїв знайшли код для шпигування

Мільярди пристроїв під загрозою — у чипах Bluetooth виявлено критичну вразливість
Іконка функції Bluetooth на екрані смартфона. Фото: Pexels

Дослідники у галузі кібербезпеки виявили потенційну проблему безпеки, яка може становити загрозу для мільярдів пристроїв по всьому світу. Вони виявили приховану команду, закодовану в чипі Bluetooth, встановленому в багатьох пристроях. Експерти вважають, що ця прихована функція може бути використана зловмисниками як зброя та як можливість для проникнення в ці пристрої.

Про це пише Mashable.

Читайте також:

Що відомо про загрозу в Bluetooth на мільярдах пристроях

Використовуючи цю закодовану команду, хакери можуть видавати себе за надійний пристрій, а потім здійснювати підключення до смартфонів, комп'ютерів та інших пристроїв, оснащених Bluetooth, для отримання доступу до інформації, що зберігається на них. Зловмисники можуть використовувати своє з'єднання з пристроєм, щоб шпигувати за користувачами.

Вразливість була знайдена в чипі ESP32, який виробляється китайською компанією Espressif. Чип забезпечує з'єднання Wi-Fi та Bluetooth. У 2023 році компанія повідомила, що було продано понад один мільярд одиниць чипа ESP32. Більшість розумної техніки використовує саме цей мікроконтролер.

Дослідники стверджують, що закодована команда може бути використана для проведення ворожими акторами атак, видаючи себе за інших осіб та назавжди інфікуючи чутливі пристрої, такі як смартфони, комп'ютери, розумні замки та медичне обладнання, оминаючи контроль аудиту коду.

Вони розробили новий інструмент для драйверів Bluetooth, що дозволив виявити загалом 29 прихованих функцій, які можуть бути використані для імітації відомих пристроїв і отримання доступу до приватної інформації, що зберігається на пристрої.

Враховуючи дешевизну чипа ESP32 — всього 2 долари — стає зрозуміло, чому так багато пристроїв використовують саме цей компонент, а не дорожчі варіанти.

Нагадаємо, багато популярних та корисних розширень для браузера Chrome перетворилися на шкідливі. Хакери зламали їх та завантажили зловмисні оновлення, внаслідок чого під загрозою опинилися понад 3 млн користувачів.

Також ми писали, що Google представила оновлений інструмент для відстеження та можливості видалення інформації про себе з пошуку. Results about you допоможе оперативно подати запит на видалення або зміну інформації, якщо ви побачите у відкритому доступі ваш номер телефону чи адресу.

хакери гаджети смартфон вірус кібербезпека Bluetooth
Реклама
Реклама
Реклама