Tarlogic Security는 WiFi 및 Bluetooth 연결을 가능하게 하는 마이크로컨트롤러인 ESP32에서 백도어를 감지했습니다. 이 마이크로컨트롤러는 수백만 대의 대중적 IoT 기기에 존재합니다." Tarlogic이 BleepingComputer에 공유한 발표 내용입니다.
"이 백도어를 악용하면 적대적인 행위자가 사칭 공격을 수행하고 코드 감사 제어를 우회하여 휴대전화, 컴퓨터, 스마트 잠금 장치 또는 의료 장비와 같은 민감한 장치를 영구적으로 감염시킬 수 있습니다."
연구진은 ESP32가 사물인터넷(IoT) 기기의 Wi-Fi + 블루투스 연결에 가장 널리 사용되는 칩 중 하나이므로, 이에 대한 백도어 위험이 상당하다고 경고했습니다.
ESP32 저거 시리즈 조나 많은데 다 저런건가
관련뉴스보니 제목으로 호도하는거라고하네
문서화되지않은 명령어가 발견된것이고, 이런경우는 흔한편이다. 물리적으로 접근해야하는 방식이고 큰 위협이되는건 아니다 어쩌구랑 흥미로운 취약점이다 어쩌구 하는의견 다 나오는듯.
일단 물리적으로 접근해야 사용할수있는건데, 그런경우엔 어차피 다른방법도 많기에 의미없다. 이런건 다른 MCU같은거들도 다 갖고있는 부문 어쩌구 후속내용 누가 잘정리해준거 올려줘
관련이슈 보면 아래처럼 이야기하는듯 기술문서에 나와있지않은 명령어 물리적으로 접근필요, 펌웨어를 새로 올려야함.
해킹(물리)
? 사실이면 전세계 블루투스 기기들 싹 싹 폐기처분 해야하는거 아님?
그리고 esp32 들어간 iot 긱들 존나 많을텐데
esp32 저게 블루투스 칩이였음?
블루투스는 서비스 종료다
esp32 s3이랑 c6이랑 c타입개조s3 있는데 아예 하드웨어 백도어인가
중국이 드디어 이스라엘 삐삐에 이어 큰건 해냈노 핑핑이 미친새끼
저거 없으면 IOT멸망인데
요즘은 걍 취약점도 다 백도어라고 말하나봄
조회수 잘빨리나봄 ㅋㅋ
미국이 만들면 취약점 중국이 만들면 백도어 ㅋㅋㅋㅋ
보면 기술문서에 없는 명령어 + 관련 펌웨어가 올라가있어야 쓸수있어야 한다. 라고하는거같은데. 애초에 그런펌웨어가 필요하면 펌웨어단에 장난잘치는건 저거아니어도 방법 많은거 아닌가???싶은데 모르겠다.