دلار آمریکا۲۶۸٬۷۰۰▲ ۰٫۱۵٪یورو۳۰۱٬۶۸۰▼ ۰٫۴۲٪درهم امارات۷۳٬۴۰۳▼ ۰٫۰۵٪سکه امامی۲۷۰٬۹۳۰٬۰۰۰▼ ۰٫۰۵٪طلای ۱۸ عیار۲۶٬۵۴۷٬۲۰۰▲ ۰٫۸۳٪انس طلا۴٬۱۴۴ $▲ ۰٫۰۸٪تتر۲۶۸٬۹۳۱▲ ۰٫۱۶٪بیت‌کوین۸۵٬۵۸۷ $▲ ۰٫۱۴٪اتریوم۲٬۷۰۹ $▲ ۰٫۲۶٪سولانا۱۲۰٫۱۰ $▼ ۰٫۶۹٪
همه نرخ‌ها

آسیب‌پذیری خطرناک در تراشه بلوتوث؛ دستورات مخفی در یک میلیارد دستگاه کشف شد

شما به عنوان یکی از کاربران دستگاه‌های هوشمند، احتمالاً از شنیدن خبر کشف یک آسیب‌پذیری امنیتی خطرناک در تراشه بلوتوث ESP32، نگران خواهید شد.

امنیت۲ دقیقه مطالعهدیدگاه بگذارید
آسیب‌پذیری خطرناک در تراشه بلوتوث؛ دستورات مخفی در یک میلیارد دستگاه کشف شد
آسیب‌پذیری خطرناک در تراشه بلوتوث؛ دستورات مخفی در یک میلیارد دستگاه کشف شد

کشف حفره امنیتی در تراشه بلوتوث ESP32؛ خطری جدی برای امنیت یک میلیارد دستگاه هوشمند

به گزارش نگاه فناوری:شما به عنوان یکی از کاربران دستگاه‌های هوشمند، احتمالاً از شنیدن خبر کشف یک آسیب‌پذیری امنیتی خطرناک در تراشه بلوتوث ESP32، نگران خواهید شد. محققان امنیت سایبری شرکت Tarlogic، دستورات مخفی در این تراشه کشف کرده‌اند که می‌تواند امنیت بیش از یک میلیارد دستگاه را در سراسر جهان به خطر بیندازد.

این تراشه که توسط شرکت چینی Espressif تولید می‌شود، به دلیل قیمت پایین (حدود 2 دلار)، در میلیون‌ها دستگاه اینترنت اشیا (IoT) مورد استفاده قرار گرفته است. از جمله این دستگاه‌ها می‌توان به لوازم هوشمند منزل، قفل‌های الکترونیکی و تجهیزات پزشکی اشاره کرد.

بر اساس گزارش‌های منتشر شده، مهاجمان می‌توانند با استفاده از این دستورات مخفی، خود را به عنوان دستگاه‌های مورد اعتماد در شبکه‌های بلوتوث جا بزنند و به گوشی‌های هوشمند، کامپیوترها و سایر دستگاه‌های متصل شوند. این امر می‌تواند به آن‌ها اجازه دهد تا از کاربران جاسوسی کنند، به اطلاعات حساس دسترسی پیدا کنند و حتی دستگاه‌ها را به طور دائمی آلوده کنند.

محققان Tarlogic با توسعه یک ابزار جدید برای بررسی امنیت بلوتوث، 29 عملکرد مخفی در این تراشه شناسایی کرده‌اند که می‌توان از آن‌ها برای انجام حملات جعل هویت و آلوده‌سازی دائمی دستگاه‌های حساس سوءاستفاده کرد. این آسیب‌پذیری با شناسه CVE-2025-27840 در حال پیگیری است.

آسیب‌پذیری خطرناک در تراشه بلوتوث؛ دستورات مخفی در یک میلیارد دستگاه کشف شد

با این حال، برخی از محققان امنیتی دیگر، شدت این آسیب‌پذیری را زیر سوال برده‌اند. آن‌ها معتقدند که دستورات مخفی کشف شده (VSC)، ویژگی‌های استانداردی در بسیاری از کنترلرهای بلوتوث هستند و نه در پشتی (backdoor) که مهاجمان می‌توانند از طریق آن به دستگاه‌ها نفوذ کنند. این محققان ادعا می‌کنند که این دستورات در تراشه‌های دیگر نیز وجود دارند و اگر تهدید امنیتی محسوب شوند، بسیاری از کنترلرهای بلوتوث دیگر نیز در معرض خطر خواهند بود.

پس از این ادعاها، Tarlogic گزارش خود را تغییر داده و از اصطلاح "در پشتی" استفاده نکرده و این ویژگی‌ها را "قابلیت‌های پنهان" نامیده است.

با این حال، صرف نظر از شدت این آسیب‌پذیری، وجود دستورات مخفی در تراشه‌های بلوتوث که در میلیون‌ها دستگاه مورد استفاده قرار می‌گیرند، می‌تواند خطری جدی برای امنیت کاربران باشد. شما باید با به روز رسانی نرم افزار دستگاه های هوشمند خود و رعایت نکات امنیتی از خود محافظت کنید.

نظر شما

—
هنوز رأیی ثبت نشده
  1. ۵۰
  2. ۴۰
  3. ۳۰
  4. ۲۰
  5. ۱۰

این مطلب چقدر به کارتان آمد؟

روی ستاره‌ها بزنید

واکنش شما

اولین نفری باشید که واکنش نشان می‌دهد.

خطایی در این مطلب دیدید؟ به تحریریه گزارش دهید؛ اصلاحیه‌ها طبق اصول تحریریه ثبت می‌شوند.

نویسنده

نویسنده

نویسنده اخبار فناوری، موبایل و هوش مصنوعی در نگاه فناوری.

همه مطالب زهرا صفاری

دیدگاه‌ها

۰/۲٬۰۰۰

دیدگاه‌ها پس از بررسی تحریریه منتشر می‌شوند. توهین، تبلیغ و لینک‌های بی‌ربط حذف می‌شوند؛ نقد فنی و مستند همیشه خوش‌آمد است.

هنوز دیدگاهی ثبت نشده است. اولین نفری باشید که نظرش را می‌نویسد.

مطالب مرتبط