#infosecurity #esp32 #Espressif #bluetooth #ble #vulnerability
В BLE стеке ESP32 нашли бэкдор.
Вездесущий микрочип ESP32 китайского производителя Espressif, используемый более чем 1 миллиардом устройств по состоянию на 2023 год, содержит недокументированный "бэкдор", который может быть использован для атак.
Недокументированные команды позволяют подделывать доверенные устройства, осуществлять несанкционированный доступ к данным, переключаться на другие устройства в сети и, возможно, обеспечивать долгосрочную сохраняемость.
Это обнаружили испанские исследователи Мигель Тараско Акунья и Антонио Васкес Бланко из Tarlogic Security, которые представили свои выводы на RootedCON в Мадриде.
BleepingComputer (https://www.bleepingcomputer.com/news/security/undocumented-backdoor-found-in-bluetooth-chip-used-by-a-billion-devices/)