В Bluetooth на мільярдах пристроїв знайшли код для шпигування
Дослідники у галузі кібербезпеки виявили потенційну проблему безпеки, яка може становити загрозу для мільярдів пристроїв по всьому світу. Вони виявили приховану команду, закодовану в чипі Bluetooth, встановленому в багатьох пристроях. Експерти вважають, що ця прихована функція може бути використана зловмисниками як зброя та як можливість для проникнення в ці пристрої.
Про це пише Mashable.
Що відомо про загрозу в Bluetooth на мільярдах пристроях
Використовуючи цю закодовану команду, хакери можуть видавати себе за надійний пристрій, а потім здійснювати підключення до смартфонів, комп'ютерів та інших пристроїв, оснащених Bluetooth, для отримання доступу до інформації, що зберігається на них. Зловмисники можуть використовувати своє з'єднання з пристроєм, щоб шпигувати за користувачами.
Вразливість була знайдена в чипі ESP32, який виробляється китайською компанією Espressif. Чип забезпечує з'єднання Wi-Fi та Bluetooth. У 2023 році компанія повідомила, що було продано понад один мільярд одиниць чипа ESP32. Більшість розумної техніки використовує саме цей мікроконтролер.
Дослідники стверджують, що закодована команда може бути використана для проведення ворожими акторами атак, видаючи себе за інших осіб та назавжди інфікуючи чутливі пристрої, такі як смартфони, комп'ютери, розумні замки та медичне обладнання, оминаючи контроль аудиту коду.
Вони розробили новий інструмент для драйверів Bluetooth, що дозволив виявити загалом 29 прихованих функцій, які можуть бути використані для імітації відомих пристроїв і отримання доступу до приватної інформації, що зберігається на пристрої.
Враховуючи дешевизну чипа ESP32 — всього 2 долари — стає зрозуміло, чому так багато пристроїв використовують саме цей компонент, а не дорожчі варіанти.
Нагадаємо, багато популярних та корисних розширень для браузера Chrome перетворилися на шкідливі. Хакери зламали їх та завантажили зловмисні оновлення, внаслідок чого під загрозою опинилися понад 3 млн користувачів.
Також ми писали, що Google представила оновлений інструмент для відстеження та можливості видалення інформації про себе з пошуку. Results about you допоможе оперативно подати запит на видалення або зміну інформації, якщо ви побачите у відкритому доступі ваш номер телефону чи адресу.
Читайте Новини.LIVE!