Ripple 首席技术官对影响十亿设备的漏洞做出反应

robot
摘要生成中

企业区块链公司 Ripple 的首席技术官 David Schwartz 已经对最近发现的蓝牙漏洞发表了评论,该漏洞影响了近 10 亿台设备

“不好,”XRP Ledger 背后的架构师在最近的一篇社交媒体帖子中说。

本周早些时候,专门从事网络安全的西班牙公司 Tarlogic 透露,它在广泛使用的 ESP32 微控制器中发现了一个后门

据 Tarlogic 称,这种低成本芯片的购买价格约为 2 美元,可以在“绝大多数蓝牙物联网设备”中找到。此类设备的一些示例包括智能手表、智能锁、LED 控制器、健身追踪器、支持 IoT 的扬声器、安全摄像头等。

然而,事实证明,由于隐藏命令的存在,芯片可能会感染恶意代码。Tarlogic 总共发现了 29 个以前没有记录的命令

这个未记录的后门可能允许不良行为者访问使用 ESP32 芯片的设备,即使他们处于离线状态。他们的动机可能从窃取敏感的个人数据到进行间谍活动

也就是说,一些评论员质疑未记录的命令是否真的有资格成为后门

该芯片背后的中国半导体公司乐鑫尚未对最近的调查结果发表评论。此外,似乎没有不涉及更换所有硬件的简单解决方案来解决这个问题

去年,Schwartz 还警告了一个 Windows 漏洞,该漏洞使攻击者能够在 Wi-Fi 范围内运行任意代码。

NOT5.68%
XRP4.26%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)