Apple подготвя умни очила в битка с Meta и Google

Apple подготвя умни очила в битка с Meta и Google

"Най-великият дизайнер в света" ще преобрази OpenAI

Google представи десетки нови AI функции

Google представи десетки нови AI функции

Microsoft обяви, че сме в ерата на AI агентите

Microsoft обяви, че сме в ерата на AI агентите

След серия отвличания: Крипто са проследими

След серия отвличания: Крипто са проследими

Над 1 млрд. устройства с Wi-Fi и Bluetooth уязвими на атака

М алко известен производител на чипове е допуснал грешка, която излага над 1 млрд. устройства по света на риск от атака, съобщава BleepingComputer. Компанията Espressif произвежда чипа ESP32, който осигурява връзка с Wi-Fi мрежи и Bluetooth устройства.

Той се произвежда от известно време, като към края на 2023 г. е използван от над 1 млрд. устройства. Оказва се, че компанията е оставила възможност за подаване на команди към него, които не са били документирани.

Въпросните команди позволяват клониране на доверени устройства, достъп до данните в тях, прехвърляне на информация или връзки към друго устройство в мрежата и др. Откритието е на испански експерти от компанията за киберсигурност Tarlogic Security, като е представено по време на конференцията RootedCon в Мадрид.

Apple отлага по-умната версия на Siri за "идващата година"

Те описват уязвимостта като "задна врата", осигуряваща достъп до командите. Чрез тях извършителите ще могат да си осигурят постоянен достъп до желаните устройства, сред които са смартфони, компютри и дори умни ключалки и медицинско оборудване. Командите остават незабелязани и от одит на програмния код.

Оказва се, че ESP32 е един от най-използваните чипове за Wi-Fi и Bluetooth връзка в IoT устройства, т.е. по-малки сензори, джаджи за умен дом, системно оборудване и др. Общо са открити 29 недокументирани команди, които дават контрол над чипа на най-ниско ниво. Експертите казват, че има два варианта - Espressif е искала да ги остави със силно ограничен достъп или е забравила да ги махне след края на разработката на чипа.

Apple пусна най-мощния компютър в историята си

Gemini за смартфони получава нови практични функции

Чрез тях може да се вземе пълен контрол над чипа, включително и да бъде модифициран. Възможността за атака не е била известна на хакерите, като извършването ѝ чрез командите изисква сериозни познания и физическа близост до устройството - за да може да се осъществи връзка с чипа посредством WiFi или Bluetooth. Това намалява риска от използването на командите за масови атаки, но ги прави подходящи за целенасочени вмешателства. Засега от Espressif не са коментирали темата.

AI става достъпен за всички с новата A-серия на Samsung

Redmi Note 14 комбинира мощ и издръжливост

Не пропускайте най-важните новини - последвайте ни в Google News Showcase

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Историческа размяна на пленници между Русия и Украйна

Историческа размяна на пленници между Русия и Украйна

Свят Преди 10 минути

Двете страни се договориха за размяна на 1000 пленници

<p>Паркираме безплатно в София през празничните дни</p>

Без "синя" и "зелена" зона в София на 24, 25 и 26 май

България Преди 47 минути

Това съобщават от Центъра за градска мобилност

С какво се сблъскаха зрелостниците на матурата по избор?

С какво се сблъскаха зрелостниците на матурата по избор?

България Преди 1 час

На днешната матура по профилиращ предмет бяха анулирани 5 изпитни работи заради опит за преписване

Катастрофа с хеликоптер в руската Орловска област, екипажът е загинал

Катастрофа с хеликоптер в руската Орловска област, екипажът е загинал

Свят Преди 1 час

Катастрофата е станала по време на планов полет

„Капитан Америка: Завръщането на първия отмъстител”

Епични сблъсъци във филмите на MARVEL всяка неделя по NOVA

Любопитно Преди 1 час

Срещнете се с Черната вдовица, Капитан Америка, Зимния войник и техните опасни противници

<p>Орбан: Украйна ще попие всичките ни пари</p>

Виктор Орбан: Желателно е Украйна да остане извън ЕС

Свят Преди 1 час

Той призова унгарците да участват в референдума по въпроса за потенциалното членство на Украйна в ЕС

Wi-Fi общността и телекомуникационният сектор в сблъсък за 6 GHz спектъра: Кой ще осигури бъдещето на цифрова Европа?

Wi-Fi общността и телекомуникационният сектор в сблъсък за 6 GHz спектъра: Кой ще осигури бъдещето на цифрова Европа?

Технологии Преди 1 час

Желко Батистич, вицепрезидент „Технологии“ в United Group: Без пълен достъп до горния 6 GHz спектър, Европа рискува да загуби позиции в глобалната 6G надпревара

Снимката е илюстративна

30-годишна мистерия с кости, изхвърлени на няколко плажа в Ню Джърси, най-накрая е разгадана от студенти

Любопитно Преди 2 часа

Невероятният пробив е направен благодарение на група студенти от колежа „Рамапо“, които са работили по "студения" случай в продължение на почти две години

„Домът на мечтите“ в търсене на перфектния паркет и мебели

„Домът на мечтите“ в търсене на перфектния паркет и мебели

Любопитно Преди 2 часа

Гледайте новия епизод на документалното риалити тази вечер от 20:00 ч. по NOVA

Управителите на Винербергер Атанас Буглов и Цанко Миланов

По пътя на успеха: Винербергер отбелязва 20 години в България

Любопитно Преди 2 часа

От Луковит, Елин Пелин и Ботевград към нови хоризонти

<p>Путин иска да върне култа&nbsp;към Сталин в Русия</p>

Сталин се завърна в Русия: Нова статуя в метрото в Москва

Свят Преди 2 часа

"Всичко, което пречи да се гордеем с историята, избледнява в сенките."

Ще успее ли държавата да опази реколтата при очакваната буря?

Ще успее ли държавата да опази реколтата при очакваната буря?

България Преди 2 часа

Служителите на ИАБГ следят в реално време данните от радарната система за ранно откриване на потенциално опасни облачни клетки

<p>Президентът атакува отказа на Киселова НС да обсъди предложението за референдум за еврото</p>

Президентът атакува в Конституционния съд отказа на Киселова НС да обсъди предложението за референдум за еврото

България Преди 2 часа

„Съгласни ли сте България да въведе единната европейска валута „евро“ през 2026 г.?“, предложи Радев да бъде гласувано на референдум

<p>Митов:&nbsp;Проверките след протеста&nbsp;срещу еврото са в правомощията на полицаите</p>

Министър Митов: Проверките след протеста за запазване на лева са в правомощията на полицаите

България Преди 3 часа

Министърът посочи, че основанието за проверките са установените данни за груби нарушения на обществения ред