Noticias del portal de temática general Sólo el staff puede publicar aquí

Respuesta
 
Herramientas
  #1  
Viejo 08/03/25, 23:27:16
Array

[xs_avatar]
Noticias Noticias no está en línea
Noticias HTCMania
 
Fecha de registro: mar 2010
Mensajes: 61,173

noticia Descubierta una puerta trasera en el chip ESP32: afecta a 1.000 millones de dispositivos

Descubierta una puerta trasera en el chip ESP32: afecta a 1.000 millones de dispositivos


Investigadores de la empresa española Tarlogic Security han descubierto una grave vulnerabilidad en el chip ESP32, un componente de Bluetooth ampliamente utilizado en dispositivos IoT y presente en más de 1.000 millones de dispositivos hasta 2023. Durante la conferencia RootedCON en Madrid, los expertos Miguel Tarascó Acuña y Antonio Vázquez Blanco revelaron la existencia de comandos ocultos que funcionan como una potencial puerta trasera. Esta vulnerabilidad permite a los atacantes realizar acciones peligrosas como suplantar dispositivos de confianza, obtener acceso no autorizado a datos y ejecutar código malicioso persistente. El riesgo es especialmente preocupante debido a la presencia del ESP32 en dispositivos críticos como teléfonos móviles, ordenadores, cerraduras inteligentes y equipos médicos. Los investigadores identificaron 29 comandos ocultos (Opcode 0x3F) en el firmware Bluetooth del ESP32, capaces de manipular la memoria RAM y Flash, falsificar direcciones MAC y realizar inyección de paquetes Bluetooth LMP/LLCP. Para detectar esta vulnerabilidad, desarrollaron un controlador USB Bluetooth en C que permite acceder directamente al hardware sin depender de APIs del sistema operativo. Aunque la explotación de estos comandos generalmente requiere acceso físico al dispositivo, existe la posibilidad de ataques remotos mediante firmware malicioso o conexiones Bluetooth no autorizadas. Esto podría facilitar ataques persistentes que permitan al atacante mantener control total del dispositivo y propagarse dentro de redes Wi-Fi y Bluetooth. Hasta el momento, Espressif no ha emitido ninguna declaración sobre esta vulnerabilidad ni ha explicado si estos comandos quedaron expuestos por error o si tenían un propósito específico interno.

fuente
Responder Con Cita
Los siguientes 2 usuarios han agradecido a Noticias su comentario:


  #2  
Viejo 09/03/25, 02:58:43
Array

[xs_avatar]
KCC KCC no está en línea
Usuario muy activo
· Votos compra/venta: (1)
 
Fecha de registro: ago 2010
Localización: Mi casa
Mensajes: 2,109
Modelo de smartphone: Redmagic 8 Pro/S24
Tu operador: Tuenti Movil
Ya ni me sorprende este tipo de noticias, tengo asumido que toda empresa electrónica, ya sea grande o pequeña, conocida mundialmente o no, tienen puertas traseras seguramente, que lo llamen "Vulnerabilidad descuebierta en..." o como quieran.
__________________
Mis antiguos droides: HTC Desire, LG Optimus One, Motorola Defy, Sony Xperia Mini Pro. HTC One S, Meizu MX2, Xiaomi Mi3, Zuk Z2 Pro, Samsung Galaxy S8+, Mi 9T Pro/K20 Pro.
Responder Con Cita
Gracias de parte de:
  #3  
Viejo 09/03/25, 11:26:34
Array

[xs_avatar]
vaneno vaneno está en línea ahora
Usuario muy activo
· Votos compra/venta: (48)
 
Fecha de registro: oct 2010
Localización: La Coruña
Mensajes: 5,335
Modelo de smartphone: Oneplus 8T - S23
Tu operador: O2
Me parece de traca.
Como no, te vendo la casa pero me guardo una llave, por si acaso.
Cuando es vulnerabilidad aún lo puedo entender, pero cuando es una puerta trasera aposta , es que es para demandas millonarias.
Responder Con Cita
  #4  
Viejo 09/03/25, 12:16:18
Array

[xs_avatar]
Condestable Condestable no está en línea
Desarrollador
· Votos compra/venta: (133)
 
Fecha de registro: oct 2013
Localización: Una galaxia muy muy lejana
Mensajes: 12,296
Modelo de smartphone: iphone 22 PRO X, Galaxy S31 Xtrem
Tu operador: -
 Cita: Originalmente Escrito por vaneno Ver Mensaje
Me parece de traca. Como no, te vendo la casa pero me guardo una llave, por si acaso. Cuando es vulnerabilidad aún lo puedo entender, pero cuando es una puerta trasera aposta , es que es para demandas millonarias.
Totalmente cierto, el problema es como demuestras que es una puerta trasera (lo que implica intención) y no una vulnerabilidad.
__________________
Excusatio non petita, accusatio manifesta
Responder Con Cita
  #5  
Viejo 09/03/25, 21:43:29
Array

[xs_avatar]
dogie dogie no está en línea
Usuario muy activo
 
Fecha de registro: ene 2013
Mensajes: 1,370
Modelo de smartphone: xiaomi redmi note 8 pro
Tu operador: TeleCable
Diseñado por Espressif Systems Co., Ltd. es una empresa china de semiconductores que cotiza en bolsa y con sede en Shanghai. Se centra en el desarrollo y venta de chips y módulos de comunicación de unidades de microcontroladores inalámbricos que se utilizan en Internet de las cosas. Fabricado por TSMC, aunque esto último no es tan relevante, ya que se supone que no sabrian que meten los chinos en el firmware. Pa que te fies de los chinos........
Responder Con Cita
  #6  
Viejo 10/03/25, 09:16:52
Array

[xs_avatar]
fermintm fermintm no está en línea
Usuario muy activo
· Votos compra/venta: (1)
 
Fecha de registro: ago 2008
Localización: Durango
Mensajes: 2,342
Modelo de smartphone: Samsung Galaxy Note 20 Ultra 5G, Pixel 8 Pro
Tu operador: DigiMobil
Pues casi todos los proyectos arduino utilizo los esp32 y últimamente la versión s3 que he notado consume menos. Eso sí, solo tengo 3 conectados a Internet.
Responder Con Cita
Respuesta

Estás aquí
Regresar   Portal | Indice > HTCMania > Discusión general sobre smartphones y tecnología > Noticias del portal de temática general



Hora actual: 06:51:16 (GMT +2)



User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.

Contactar por correo / Contact by mail / 邮件联系 /