آسیبپذیری خطرناک در تراشه بلوتوث؛ دستورات مخفی در یک میلیارد دستگاه کشف شد
شما به عنوان یکی از کاربران دستگاههای هوشمند، احتمالاً از شنیدن خبر کشف یک آسیبپذیری امنیتی خطرناک در تراشه بلوتوث ESP32، نگران خواهید شد.

کشف حفره امنیتی در تراشه بلوتوث ESP32؛ خطری جدی برای امنیت یک میلیارد دستگاه هوشمند
به گزارش نگاه فناوری:شما به عنوان یکی از کاربران دستگاههای هوشمند، احتمالاً از شنیدن خبر کشف یک آسیبپذیری امنیتی خطرناک در تراشه بلوتوث ESP32، نگران خواهید شد. محققان امنیت سایبری شرکت Tarlogic، دستورات مخفی در این تراشه کشف کردهاند که میتواند امنیت بیش از یک میلیارد دستگاه را در سراسر جهان به خطر بیندازد.
این تراشه که توسط شرکت چینی Espressif تولید میشود، به دلیل قیمت پایین (حدود 2 دلار)، در میلیونها دستگاه اینترنت اشیا (IoT) مورد استفاده قرار گرفته است. از جمله این دستگاهها میتوان به لوازم هوشمند منزل، قفلهای الکترونیکی و تجهیزات پزشکی اشاره کرد.
بر اساس گزارشهای منتشر شده، مهاجمان میتوانند با استفاده از این دستورات مخفی، خود را به عنوان دستگاههای مورد اعتماد در شبکههای بلوتوث جا بزنند و به گوشیهای هوشمند، کامپیوترها و سایر دستگاههای متصل شوند. این امر میتواند به آنها اجازه دهد تا از کاربران جاسوسی کنند، به اطلاعات حساس دسترسی پیدا کنند و حتی دستگاهها را به طور دائمی آلوده کنند.
محققان Tarlogic با توسعه یک ابزار جدید برای بررسی امنیت بلوتوث، 29 عملکرد مخفی در این تراشه شناسایی کردهاند که میتوان از آنها برای انجام حملات جعل هویت و آلودهسازی دائمی دستگاههای حساس سوءاستفاده کرد. این آسیبپذیری با شناسه CVE-2025-27840 در حال پیگیری است.

با این حال، برخی از محققان امنیتی دیگر، شدت این آسیبپذیری را زیر سوال بردهاند. آنها معتقدند که دستورات مخفی کشف شده (VSC)، ویژگیهای استانداردی در بسیاری از کنترلرهای بلوتوث هستند و نه در پشتی (backdoor) که مهاجمان میتوانند از طریق آن به دستگاهها نفوذ کنند. این محققان ادعا میکنند که این دستورات در تراشههای دیگر نیز وجود دارند و اگر تهدید امنیتی محسوب شوند، بسیاری از کنترلرهای بلوتوث دیگر نیز در معرض خطر خواهند بود.
پس از این ادعاها، Tarlogic گزارش خود را تغییر داده و از اصطلاح "در پشتی" استفاده نکرده و این ویژگیها را "قابلیتهای پنهان" نامیده است.
با این حال، صرف نظر از شدت این آسیبپذیری، وجود دستورات مخفی در تراشههای بلوتوث که در میلیونها دستگاه مورد استفاده قرار میگیرند، میتواند خطری جدی برای امنیت کاربران باشد. شما باید با به روز رسانی نرم افزار دستگاه های هوشمند خود و رعایت نکات امنیتی از خود محافظت کنید.




دیدگاهها
دیدگاهها پس از بررسی تحریریه منتشر میشوند. توهین، تبلیغ و لینکهای بیربط حذف میشوند؛ نقد فنی و مستند همیشه خوشآمد است.
هنوز دیدگاهی ثبت نشده است. اولین نفری باشید که نظرش را مینویسد.