De 6 oudste bedrijven ter wereld die nog steeds actief zijn, nummer 1 is al 1400 jaar actief
Wat is het oudste bedrijf ter wereld? In welk jaar werd het oudste bedrijf ter wereld opgericht? Laten we het samen ontdekken!
De ESP32 is een extreem populaire en goedkope chip van de Chinese fabrikant Espressif. Naar verwachting zal deze in 2023 in meer dan 1 miljard apparaten wereldwijd worden gebruikt. De chip bevat een ongedocumenteerde "backdoor" die kan worden misbruikt voor aanvallen.
Deze niet-gedocumenteerde opdrachten maken het mogelijk om zich voor te doen als vertrouwde apparaten, ongeoorloofde toegang te krijgen tot gegevens, om te leiden naar andere apparaten in het netwerk en persistentie in te stellen.
De ontdekking werd openbaar gemaakt door de Spaanse cybersecurity-onderzoekers Miguel Tarascó Acuña en Antonio Vázquez Blanco van het Tarlogic Security-team. De verklaring die tijdens de RootedCON-conferentie in Madrid werd afgelegd, luidt als volgt:
Tarlogic Security heeft een achterdeur ontdekt in de ESP32, een lijn microcontrollers die WiFi- en Bluetooth-connectiviteit ondersteunen en die in miljoenen IoT-apparaten op de markt aanwezig zijn. Door misbruik te maken van deze backdoor kunnen kwaadwillenden spoofing-aanvallen uitvoeren en gevoelige apparaten, zoals mobiele telefoons, computers, slimme sloten en medische apparaten, permanent infecteren door codecontrole te omzeilen.
De ESP32 is een van de meestgebruikte chips ter wereld voor Wi-Fi- en Bluetooth-connectiviteit in IoT-apparaten (Internet of Things). De kans dat er achterdeurtjes in zitten, is dan ook groot.
Achterdeur in ESP32
In een presentatie op RootedCON legden onderzoekers van Tarlogic uit dat de interesse in onderzoek naar Bluetooth-beveiliging is afgenomen, maar niet omdat het protocol of de implementaties ervan veiliger zijn geworden.
De meeste aanvallen die vorig jaar werden gepresenteerd, beschikten niet over werkende tools, waren niet compatibel met gangbare hardware en maakten gebruik van verouderde of niet-onderhouden tools die grotendeels niet compatibel zijn met moderne systemen.
Tarlogic heeft een nieuwe C-gebaseerde, hardware-onafhankelijke en platformonafhankelijke USB Bluetooth-driver ontwikkeld die directe toegang tot de hardware biedt zonder afhankelijk te zijn van besturingssysteemspecifieke API's.
Gewapend met deze nieuwe tool, die ruwe toegang tot Bluetooth-verkeer mogelijk maakt, ontdekte Tarlogic verborgen leverancierspecifieke opdrachten (Opcode 0x3F) in de Bluetooth-firmware van de ESP32, waardoor Bluetooth-functies op laag niveau kunnen worden aangestuurd.
In totaal vonden ze 29 ongedocumenteerde opdrachten, die gezamenlijk worden beschreven als een "backdoor". Deze kunnen worden misbruikt voor geheugenmanipulatie (lezen/schrijven van RAM en Flash), MAC-adres-spoofing (apparaat-spoofing) en het pushen van LMP/LLCP-pakketten. Het probleem wordt momenteel geregistreerd onder de identificatiecode CVE-2025-27840.
Potentiële risico's
Risico's die voortvloeien uit deze opdrachten zijn onder meer kwaadaardige implementatie op OEM-niveau en aanvallen op de toeleveringsketen.
Afhankelijk van de manier waarop de Bluetooth-stack HCI-opdrachten op het apparaat verwerkt, is externe backdoor-exploitatie mogelijk via schadelijke firmware of een vervalste Bluetooth-verbinding.
Dit is vooral het geval als de aanvaller al root-toegang heeft, malware installeert of een schadelijke update naar het apparaat pusht, waardoor er op laag niveau toegang ontstaat.
Over het algemeen is fysieke toegang tot de USB- of UART-interface van een apparaat echter veel gevaarlijker en een realistischer aanvalsscenario.
" In een scenario waarin u een IoT-apparaat met een ESP32-chip kunt compromitteren, kunt u een APT (Advanced Persistent Threat) verbergen in het ESP-geheugen en Bluetooth- (of Wi-Fi-)aanvallen uitvoeren op andere apparaten, terwijl u het apparaat ook via Wi-Fi/Bluetooth kunt besturen ", legt het team uit. " Onze ontdekking zou volledige controle over de ESP32-chip mogelijk maken en persistentie binnen de chip behouden via commando's die modificatie van RAM en Flash mogelijk maken. Bovendien zou persistentie binnen de chip het mogelijk maken om zich naar andere apparaten te verspreiden, aangezien de ESP32 geavanceerde Bluetooth-aanvallen mogelijk maakt . "
WebTech360 zal de informatie over dit probleem blijven bijwerken, dus let op!
Wat is het oudste bedrijf ter wereld? In welk jaar werd het oudste bedrijf ter wereld opgericht? Laten we het samen ontdekken!
In de nieuwe One UI 3.0-versie van Samsung kunnen gebruikers gebruikmaken van veel andere interessante en aantrekkelijke functies, zoals het bekijken van verwijderde meldingen in de statusbalk van Samsung.
Wat zijn de beste en kortste wensen voor je geliefde op 19 november? Als u geen ideeën meer heeft, dan geeft dit artikel u zinvolle wensen voor 19 november.
Basistruien zijn een onmisbaar onderdeel van onze herfst- en wintergarderobe. Hier leest u hoe u op een eenvoudige maar modieuze manier truien kunt combineren.
Vijanden hebben is altijd een onaangename situatie. Gelukkig kun je je vijanden in vrienden veranderen. Hieronder staan een aantal eenvoudige manieren om een relatie te herstellen die voor iedereen toegankelijk zijn.
Omdat Netflix eenvoudig toegankelijk is op alle apparaten, waaronder telefoons, tablets, spelcomputers en streamingapparaten, vraagt u zich misschien af hoeveel mensen tegelijkertijd Netflix kunnen kijken op hetzelfde account.
Cellen centreren in Word bij het werken met tabellen is een handeling die moet worden uitgevoerd om de tekst in elke cel opnieuw op te maken volgens de voorschriften en om een Word-tabel te maken met een mooiere en beter zichtbare lay-out.
Volgens berichten werkt Samsung Electronics samen met OpenAI aan een ambitieus gezamenlijk project om AI-tv's te ontwikkelen die gebruikmaken van toonaangevende kunstmatige intelligentietechnologieën.
Na een heleboel snapshots, toevoegingen en wijzigingen is de update voltooid en klaar voor release. De officiële releasedatum voor Minecraft 1.21 is zojuist bekendgemaakt!
In een verbluffende demonstratie van creativiteit stonden 16 humanoïde robots van China's toonaangevende roboticabedrijf Unitree in de schijnwerpers tijdens het jaarlijkse Lentefestivalgala van CCTV.
Waarom zijn kleding en handdoeken zacht en glad als ze in de droger worden gedroogd, maar voelen ze vaak ruw of ruw aan als ze worden opgehangen?
De satellieten van NASA maken gebruik van een beeldvormingstool genaamd Resolve, die een sensor van slechts 36 pixels heeft.
Wanneer u de App Store op uw iPhone, iPad of Mac opent om applicaties of games te downloaden, verschijnt de foutmelding Kan geen verbinding maken met iTunes Store. Hier is de oplossing.
VPN (Virtual Private Network) kan eenvoudigweg worden opgevat als een virtueel privénetwerksysteem dat een netwerkverbinding kan creëren op basis van een bepaalde serviceprovider.
Valentijnsdag is een dag waarop koppels hun gevoelens voor elkaar kunnen uiten. Je kunt Valentijnskaarten maken om naar je partner te sturen, fotocollages maken om Valentijnsdag te vieren of video's maken voor Valentijnsdag.