امنیت

فناوری اطلاعات

March 12, 2025
14:18 چهارشنبه، 22ام اسفندماه 1403
کد خبر: 188082

کشف دستورات مخفی در تراشه بلوتوث یک میلیارد دستگاه

منبع: دیجیاتو

محققان دستوراتی مخفی در تراشه ESP32 کشف کرده‌اند که می‌تواند به مهاجمان اجازه دهد دستگاه‌ها را هک و به اطلاعات کاربران دسترسی پیدا کنند.

محققان امنیت سایبری شرکت Tarlogic فرمان مخفی در تراشه بلوتوث ESP32 کشف کرده‌اند که می‌تواند بیش از یک‌میلیارد دستگاه را به خطر بیندازد. این تراشه که تولید شرکت چینی Espressif است، در میلیون‌ها دستگاه اینترنت اشیا (IoT) ازجمله لوازم هوشمند، قفل‌های الکترونیکی و تجهیزات پزشکی به کار می‌رود.

براساس گزارش‌ها، هکرها می‌توانند با استفاده از این فرمان مخفی، خود را دستگاه مورداعتماد جا بزنند و به گوشی‌های هوشمند، کامپیوترها و سایر دستگاه‌ها متصل شوند. این نفوذ می‌تواند امکان جاسوسی از کاربران و دسترسی به اطلاعات حساس را فراهم کند.

محققان با توسعه ابزار جدیدی برای بررسی امنیت بلوتوث، 29 عملکرد مخفی را در این تراشه شناسایی کرده‌اند که می‌تواند برای حملات جعل هویت و آلوده‌سازی دائمی دستگاه‌های حساس از آنها سوءاستفاده کرد.

گزارش‌ها نشان می‌دهد تراشه ESP32 به‌دلیل قیمت حدود 2 دلاری خود در بسیاری از دستگاه‌ها استفاده می‌شود. نشریه BleepingComputer نیز می‌گوید این آسیب‌پذیری با شناسه CVE-2025-27840 درحال پیگیری است.

توضیحاتی درباره آسیب‌پذیری تراشه بلوتوث

باید به گزارش از محقق امنیت دیگری نیز اشاره کرد که هرچند یافته‌های Tarlogic را نقض نمی‌کند، شدت آسیب‌پذیری را زیر سؤال می‌برد. در این گزارش، ادعا شده فرمان‌های مخفی (VSC) کشف‌شده، ویژگی استانداردی در بسیاری از کنترلرهای بلوتوث هستند، نه درِ پشتی (backdoor) که هکرها از طریق آن می‌توانند به دستگاه‌ها نفوذ کنند. او می‌گوید این فرمان‌ها در تراشه‌های دیگر هم وجود دارند و اگر این VSCها تهدید امنیتی محسوب شوند، بسیاری از کنترلرهای بلوتوث دیگر (مثل محصولات Texas Instruments و Broadcom) نیز در معرض خطر خواهند بود.

پس از ادعاهای این محقق، Tarlogic گزارش خود را تغییر داده و در آن از اصطلاح «Backdoor» استفاده نکرده و این ویژگی‌ها را «قابلیت‌های پنهان» نامیده است.

  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.