Ripple 首席技術官對影響十億設備的漏洞做出反應

robot
摘要生成中

企業區塊鏈公司 Ripple 的首席技術官 David Schwartz 已經對最近發現的藍牙漏洞發表了評論,該漏洞影響了近 10 億臺設備

“不好,”XRP Ledger 背後的架構師在最近的一篇社交媒體帖子中說。

本週早些時候,專門從事網絡安全的西班牙公司 Tarlogic 透露,它在廣泛使用的 ESP32 微控制器中發現了一個後門

據 Tarlogic 稱,這種低成本芯片的購買價格約為 2 美元,可以在“絕大多數藍牙物聯網設備”中找到。此類設備的一些示例包括智能手錶、智能鎖、LED 控制器、健身追蹤器、支持 IoT 的揚聲器、安全攝像頭等。

然而,事實證明,由於隱藏命令的存在,芯片可能會感染惡意代碼。Tarlogic 總共發現了 29 個以前沒有記錄的命令

這個未記錄的後門可能允許不良行為者訪問使用 ESP32 芯片的設備,即使他們處於離線狀態。他們的動機可能從竊取敏感的個人數據到進行間諜活動

也就是說,一些評論員質疑未記錄的命令是否真的有資格成為後門

該芯片背後的中國半導體公司樂鑫尚未對最近的調查結果發表評論。此外,似乎沒有不涉及更換所有硬件的簡單解決方案來解決這個問題

去年,Schwartz 還警告了一個 Windows 漏洞,該漏洞使攻擊者能夠在 Wi-Fi 範圍內運行任意代碼。

NOT5.05%
XRP4.36%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)