💬 Ripple CTO реагирует на уязвимость, затрагивающую миллиард устройств

Ripple CTO реагирует на уязвимость, затрагивающую миллиард устройств
Дэвид Шварц, главный технологический директор Enterprise Blockchain Company Ripple, уже прокомментировал недавно обнаруженную уязвимость Bluetooth, затрагивающую около миллиарда устройств.
«Не хорошо», - сказал архитектор xrp Ledger в недавнем сообщении в социальных сетях.
Ранее на этой неделе Tarlogic, испанская компания, специализирующаяся на кибербезопасности, сообщила, что обнаружила бэкдор в широко используемом микроконтроллере ESP32.
По словам Tarlogic, недорогой чип, который можно приобрести примерно за 2 доллара, можно найти в «подавляющем большинстве устройств IoT Bluetooth». Некоторые из примеров таких устройств включают интеллектуальные часы, интеллектуальные блокировки, контроллеры светодиодов, фитнес-трекеры, динамики с поддержкой IoT, камеры безопасности и так далее.
Тем не менее, оказывается, что чип может быть заражен вредоносным кодом из -за наличия скрытых команд. Tarlogic обнаружил в общей сложности 29 команд, которые не были задокументированы ранее.
Этот недокументированный бэкдор потенциально может позволить плохим актерам получить доступ к устройствам, используя чип ESP32, даже если они не в автономном режиме. Их мотивы могут варьироваться от кражи конфиденциальных личных данных до шпионажа.
Тем не менее, некоторые комментаторы задаются вопросом, могут ли команды без документов на самом деле квалифицироваться как бэкдор.
Espressif, китайская полупроводниковая компания, стоящая за Chip, еще не прокомментировала недавние выводы. Более того, кажется, что нет простого решения этой проблемы, которая не включает замену всего оборудования.
В прошлом году Шварц также предупредил об уязвимости Windows, которая позволила злоумышленникам запустить произвольный код в диапазоне Wi-Fi.
Ограничение / снятие ответственности (дисклеймер): Вся информация на этом сайте предоставляется исключительно в информационных целях и не является предложением или рекомендацией к покупке, продаже или удержанию каких-либо ценных бумаг, акций или других финансовых инструментов. Авторы контента не несут ответственности за действия пользователей, основанные на предоставленной информации. Пользователи обязаны самостоятельно оценивать риски и проконсультироваться со специалистами перед принятием каких-либо инвестиционных решений. Вся информация на сайте может быть изменена без предварительного уведомления.
Свежие новости по теме: Криптовалюта, NFT и криптобиржи
-
Криптовалюта и NFT
Neutrl собирает 5 миллионов долларов для токенизации популярного хедж -фонда
2025-04-30 просмотры: 333 -
Криптовалюта и NFT
Blofin продвигает крипто -кибербезопасность с сертификацией ISO/IEC 27001
2025-04-30 просмотры: 279 -
Криптовалюта и NFT
Baby Dogecoin объединяется с учебником для Web3 Education Push
2025-04-30 просмотры: 255 -
Криптовалюта и NFT
Модель риска Кардано возле исторических минимумов: Ада готовится к крупному ралли
2025-04-30 просмотры: 418 -
Криптовалюта и NFT
Trailblazer в токенизации: MENA появляется как очень многообещающий игрок в пространстве | Мнение
2025-04-30 просмотры: 264 -
Криптовалюта и NFT
Ричард Тенг на Binance: от Rogue Exchange до Global Crypto Policy Architect
2025-04-30 просмотры: 213 -
Криптовалюта и NFT
Это дно? Рядом с протоколом быков шаг на 2 доллара
2025-04-30 просмотры: 199 -
Криптовалюта и NFT
Биткойн -шахтеры выигрывают в Аризоне
2025-04-30 просмотры: 326 -
Криптовалюта и NFT
SUSD StableCoin из Synthetix снижается ниже 0,8 долл. США, несмотря на меры восстановления ПЭГ
2025-04-30 просмотры: 334