• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
تک ناک فناوری امنیت سایبری

کشف آسیب‌پذیری امنیتی جدید در تراشه بلوتوث ESP32

سید محمد برازنده نوشته شده توسط سید محمد برازنده
یکشنبه 19 اسفند 1403 - 10:55
در امنیت سایبری, فناوری
کشف آسیب‌پذیری امنیتی جدید در تراشه بلوتوث ESP32
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

یک آسیب‌پذیری امنیتی جدی شامل مجموعه‌ای از دستورات ناشناخته یا «درِ پشتی» (Backdoor) در تراشه بلوتوث ESP32 که توسط شرکت چینی Espressif تولید شده و تا سال ۲۰۲۳ در بیش از یک میلیارد دستگاه مورد استفاده قرار گرفته، کشف شده است.

به گزارش تک‌ناک، بر اساس اعلام شرکت امنیتی Tarlogic Security، این آسیب‌پذیری امکان جعل دستگاه‌های قابل اعتماد، دسترسی غیرمجاز به داده‌ها، نفوذ به سایر دستگاه‌های موجود در شبکه و حتی ایجاد ماندگاری بلندمدت در سیستم را فراهم می‌کند.

این کشف توسط دو پژوهشگر اسپانیایی، میگل تارسکو آکونیا و آنتونیو واسکز بلانکو در جریان کنفرانس RootedCON در مادرید معرفی شده است.

در بیانیه شرکت Tarlogic آمده است:

«ما یک درِ پشتی در میکروکنترلر ESP32 کشف کرده‌ایم، که قابلیت اتصال Wi-Fi و بلوتوث را فراهم می‌کند و در میلیون‌ها دستگاه اینترنت اشیا (IoT) در بازار مصرفی استفاده می‌شود.»

این شرکت هشدار داد: «استفاده مخرب از این درِ پشتی می‌تواند به مهاجمان اجازه دهد حملات جعل هویت انجام دهند و دستگاه‌های حساسی مانند: تلفن‌های همراه، رایانه‌ها، قفل‌های هوشمند و تجهیزات پزشکی را به‌ طور دائمی آلوده کنند، بدون اینکه توسط کنترل‌های بازرسی کد شناسایی شوند.»

پژوهشگران تأکید کرده‌اند که تراشه ESP32 یکی از پرکاربردترین تراشه‌های Wi-Fi و بلوتوث در دستگاه‌های اینترنت اشیا در جهان است، بنابراین وجود چنین درِ پشتی خطری قابل توجه به‌ حساب می‌آید.

کشف «درِ پشتی» ناشناخته در تراشه بلوتوث ESP32

جزئیات فنی کشف آسیب‌پذیری تراشه بلوتوث ESP32

محققان در ارائه خود توضیح دادند که اگرچه پژوهش در حوزه امنیت بلوتوث کاهش یافته است، اما این به معنای افزایش امنیت این فناوری نیست. بلکه بسیاری از ابزارهای موجود قدیمی، ناسازگار با سخت‌افزارهای جدید و فاقد کارایی لازم هستند.

شرکت Tarlogic برای تحلیل دقیق‌تر، یک درایور بلوتوث جدید مبتنی بر زبان C طراحی کرده، که مستقل از سخت‌افزار بوده است و به صورت چندسکویی (Cross-platform) عمل می‌کند. این ابزار امکان دسترسی مستقیم به ترافیک بلوتوث را بدون وابستگی به رابط‌های خاص سیستم‌عامل فراهم می‌سازد.

شرکت امنیتی Tarlogic با استفاده از این ابزار، موفق به شناسایی ۲۹ دستور ناشناخته در میان کدهای اختصاصی شرکت سازنده (Opcode 0x3F) در میان فریم‌ور بلوتوث ESP32 شد، که امکان کنترل سطح پایین بر عملکردهای بلوتوث را فراهم می‌کنند.

این دستورات که تاکنون به‌ صورت عمومی مستندسازی نشده‌اند، شامل قابلیت‌هایی مانند: خواندن و نوشتن روی حافظه RAM و Flash، جعل آدرس MAC (برای جعل هویت دستگاه‌ها) و تزریق بسته‌های LMP/LLCP هستند.

کشف آسیب‌پذری جدی در تراشه بلوتوث ESP32

به گفته Tarlogic، این آسیب‌پذیری می‌تواند در سطح تولیدکننده (OEM) مورد سوءاستفاده قرار گیرد، یا باعث حملات زنجیره تأمین شود. بسته به نحوه پیاده‌سازی فرمان‌های HCI در دستگاه، حتی امکان بهره‌برداری از راه دور از این آسیب‌پذیری نیز وجود دارد، به‌ویژه اگر مهاجم از قبل به دستگاه دسترسی ریشه‌ای داشته، بدافزار نصب کرده یا به‌روزرسانی مخربی اعمال کرده باشد.

با وجود این، دسترسی فیزیکی به درگاه‌های USB یا UART دستگاه، سناریویی محتمل‌تر و خطرناک‌تر برای سوءاستفاده است.

کشف آسیب‌پذری جدی در تراشه بلوتوث ESP32 مورد استفاده در یک میلیارد دستگاه

پژوهشگران در این باره گفتند: «در شرایطی که مهاجم بتواند یک دستگاه IoT مجهز به تراشه ESP32 را آلوده کند، قادر خواهد بود یک APT را در حافظه ESP پنهان کند و از طریق بلوتوث یا Wi-Fi حملات دیگری را به سایر دستگاه‌ها انجام دهد، در حالی‌ که کنترل کامل دستگاه را در اختیار دارد.»

آنها تصریح کردند: «یافته‌های ما امکان تسلط کامل بر تراشه‌های ESP32 و ایجاد ماندگاری از طریق فرمان‌هایی برای تغییر حافظه RAM و Flash را فراهم می‌کند. همچنین این ماندگاری می‌تواند زمینه گسترش آلودگی به سایر دستگاه‌ها را فراهم سازد، چرا که ESP32 قابلیت اجرای حملات پیشرفته بلوتوث را نیز دارد.»

در پایان، وب‌سایت BleepingComputer اعلام کرد که برای دریافت واکنش رسمی از شرکت Espressif تماس گرفته، اما تاکنون پاسخی دریافت نکرده است.

سید محمد برازنده

سید محمد برازنده

مطالب مرتبط

احتمال رونمایی از پیشرفته‌ترین سامانه دفاع موشکی چین در رژه نظامی پکن
پیشنهاد سردبیر

چین از پیشرفته‌ترین سامانه دفاع موشکی خود رونمایی می کند

نوشته شده توسط ساینا چمنی
3 تیر 1404
سرویس ماهواره‌ای T-Mobile با پشتیبانی استارلینک به زودی ارائه می‌ شود
اینترنت و شبکه

سرویس ماهواره‌ای T-Mobile با پشتیبانی استارلینک به زودی ارائه می‌ شود

نوشته شده توسط سید محمد برازنده
3 تیر 1404
دیپ‌سیک مظنون به دور زدن تحریم‌های آمریکا برای دستیابی به تراشه‌های هوش مصنوعی انویدیا
اخبار هوش مصنوعی

اتهام جدید علیه دیپ‌سیک؛ همکاری با ارتش چین و خرید مخفیانه تراشه‌های پیشرفته انویدیا

نوشته شده توسط اسما کلهر
3 تیر 1404
رنگ عرق‌کننده، راهکاری نوین برای خنک‌سازی ساختمان‌ها
فناوری

رنگ عرق‌کننده، راهکاری نوین برای خنک‌سازی ساختمان‌ها

نوشته شده توسط نرگس چالوک
3 تیر 1404
پرتاب نخستین کامپیوتر کوانتومی ماهواره‌ای جهان به فضا
پیشنهاد سردبیر

پرتاب نخستین کامپیوتر کوانتومی ماهواره‌ای جهان به فضا

نوشته شده توسط نرگس چالوک
3 تیر 1404
خبر بعدی
سامسونگ در حال توسعه Galaxy Buds FE؛ ایرپاد اقتصادی جدید در راه است

سامسونگ در حال توسعه Galaxy Buds FE؛ ایرپاد اقتصادی جدید در راه است

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

khordad1404 khordad1404 khordad1404

پیشنهادی

دستاورد بزرگ ایران در جنگ الکترونیک ؛ سامانه های پدافندی اسراییل خودزنی کردند

دستاورد بزرگ ایران در جنگ الکترونیک ؛ سامانه های پدافندی اسراییل خودزنی کردند

26 خرداد 1404
پوکو C65

پوکو C65 ؛ پایین رده‌ای خوش‌قیمت با دوربین 50 مگاپیکسلی

1 تیر 1404

داغ‌ترین‌های روز

اینترنت استارلینک، ایران و واقعیت ماجرا

اینترنت استارلینک، ایران و واقعیت ماجرا

26 خرداد 1404
فرار جنگنده ها از پدافند با ابزار هوشی مصنوعی Rattlesnaq

فرار جنگنده ها از پدافند با ابزار هوشی مصنوعی Rattlesnaq

27 خرداد 1404
تماس تلفنی و اینترنت شرکت مخابرات ایران رایگان شد

تماس تلفنی و اینترنت شرکت مخابرات ایران رایگان شد

28 خرداد 1404
آشنایی با F-35 Adir؛ جنگنده پیشرفته نسل پنجم

آشنایی با F-35 Adir؛ جنگنده پیشرفته نسل پنجم

27 خرداد 1404
پاول دوروف، مدیرعامل تلگرام، در مصاحبه‌ای تازه با یک رسانه فرانسوی، دیدگاه‌های متفاوت خود را درباره چهره‌های سرشناس دنیای فناوری، از جمله ایلان ماسک، سم آلتمن و مارک زاکربرگ، بیان کرد.

اظهارنظر جنجالی مدیرعامل تلگرام درباره ایلان ماسک ،سم آلتمن و زاکربرگ

2 تیر 1404
تک ناک - اخبار تکنولوژی روز جهان و ایران

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

احتمال رونمایی از پیشرفته‌ترین سامانه دفاع موشکی چین در رژه نظامی پکن

چین از پیشرفته‌ترین سامانه دفاع موشکی خود رونمایی می کند

3 تیر 1404
استفاده از سیستم خنک‌کننده اتاق بخار در آیفون 17 پرو

استفاده از سیستم خنک‌کننده اتاق بخار در آیفون 17 پرو

3 تیر 1404
روایت رییس بانک مرکزی از تراکنش های بانکی در شرایط جنگ

روایت رییس بانک مرکزی از تراکنش های بانکی در شرایط جنگ

3 تیر 1404
دیپ‌سیک مظنون به دور زدن تحریم‌های آمریکا برای دستیابی به تراشه‌های هوش مصنوعی انویدیا

اتهام جدید علیه دیپ‌سیک؛ همکاری با ارتش چین و خرید مخفیانه تراشه‌های پیشرفته انویدیا

3 تیر 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

technoc-instagram
No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir