Блюдо по поводу IoT Wireless Chip ‘Backdoor’

1741627023
2025-03-10 17:00:00

Безопасность конечной точки, аппаратное / безопасность на уровне чипов, безопасность Интернета вещей

Фирма кибербезопасности предупреждает о «скрытых функциях» в широко используемом чипе ESP32 Мэтью Дж. Шварц (Euroinfosec) • 10 марта 2025 г.

Совет по разработке для ESP32 WROM 32D. (Изображение: Shutterstock)

Недорогие, китайские микроконтроллеры со встроенной беспроводной сетью могут быть манипулированы в запуске вредоносного кода из-за набора незарегистрированных команд в прошивке, предупреждают исследователи безопасности.

Смотрите также: Ondemand | Защита устройств и программного обеспечения от кибергрим следующего поколения

Микроконтроллер ESP32, изготовленный Shanghai, базирующимися Espressif Systems, продается примерно за 2 доллара и старше и включает в себя возможности Wi-Fi и Bluetooth и двухъядерный процессор. Компания заявляет, что продается более 1 миллиарда единиц ESP32, которые встроены в множество различных типов мобильных устройств, носимых технологий и устройств IoT, включая камеры наблюдения. Чипы используются в промышленных приложениях IoT, в том числе для создания модулей на основе ESP32, которые подключаются к компьютерам, используемым для автоматизации, мониторинга и сети.

В презентации в четверг на конференции по кибербезопасности Rootedcon в Мадриде два исследователя из испанской фирмы Tarlogic Innovation подробный какая их организация выставлен Как «бэкдор», язык, который фирма позже пересмотрела как «скрытая функция» после отказа, что она перепродает свои исследования.

«Мы хотели бы уточнить, что более целесообразно ссылаться на наличие проприетарных команд HCI, которые позволяют такие операции, как чтение и изменение памяти в контроллере ESP32, в качестве« скрытой функции », а не« Бэкдор », – говорится в заявлении фирмы.

Исследователи Tarlogic Miguel Tarasó Acuña и Antonio Vázquez Blanco с обратным инженером ESP32 – поставщик включает в себя его копию на странице GitHub – и обнаружили 29 команд без документов в интерфейсе контроллера -поставщика, специфичного для поставщика чипа, или HCI.

Read more:  Кератоконо относится к генетическому и экологическому компоненту

Они могут быть использованы для написания от хоста на контроллер, что может быть неожиданным способом. «Эти команды позволили бы произвольно изменять чипы, чтобы разблокировать дополнительные функциональные возможности, заразив эти чипы злонамеренным кодом и даже проводя атаки кражи личных данных устройств», – сказала Tarlogic Innovation.

«Использование этих команд может облегчить атаки цепочки поставок, сокрытие бэкдоров в чипсете или выполнение более сложных атак», – говорится в сообщении. «В ближайшие недели мы опубликуем дополнительные технические данные по этому вопросу».

В их презентацияИсследователи сказали, что скрытый набор команд может быть использован для изменения MAC -адреса устройства, который можно использовать для выдачи других устройств. Команды также могут вводить пакеты в трафик протокола управления каналами, потенциально позволяя злоумышленнику перехватывать трафик и непосредственно управлять устройствами.

Скрытые команды сейчас отслеживаются как CVE-2025-27840оценивается как представляет риск средней истирности.

Цифровой эксперт по криминалистике Паскаль Гуджер сказал Скрытые команды не могут быть отдаленно эксплуатированы или эксплуатированы с помощью атаки в эфире, и что любая атака потребует проводного доступа к HCI, а также привилегии доступа к контроллеру. «Это инструмент пост-эксплуатации, а не мгновенная игра»,-сказал он. «Если злоумышленник уже управляет хост -устройством, вы все равно готовите».

Возможность для производителя добавлять скрытые или незарегистрированные команды в их реализацию Bluetooth является частью самой спецификации. «Спецификация ядра Bluetooth излагает много команд HCI», но также позволяет выполнять команды, специфичные для поставщика, или VSC, сказал Исследователь кибербезопасности Xeno Kovah, соучредитель консультанта по безопасности Dark Mentor.

Эти VSC «являются командами, которые производитель кремния контроллера может использовать для управления контроллером», а часто используется для обновлений прошивки, а также «чтобы получить хорошую информацию, которая может быть недоступна с помощью специфических команд», таких как температура чипа или «как выполнить специфические действия чипа, такие как настройка« пользовательского адреса Bluetooth »,-сказал он.

Read more:  WhatsApp тестирует функцию «Событие» специально для групповых чатов

Такие команды можно использовать для отладки или во время производства, сказал Исследователь безопасности Дэви Оттенхеймер.

По словам Кова, темного наставника, предназначена от того, являются ли команды без документов уязвимость для безопасности, в том числе и безопасно по проектированию, чтобы быть конкретным способом, которым оно развернуто. Несмотря на это, «VSC, предоставляющие возможность читать и записать память, вспышку или регистры», является «плохим дизайном безопасности» и может поставить под угрозу попытки использовать такие функции, как безопасная загрузка, встроенная в чип Espressif, хотя и отключен по умолчанию, сказал он.


#Блюдо #по #поводу #IoT #Wireless #Chip #Backdoor

Читайте также

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.