Categories: breaking News

Comandi nascosti nel chip Esp32: rischio per milioni di dispositivi IoT

(Adnkronos) – Tarlogic Security ha scoperto funzionalità nascoste nel chip Esp32, un microcontrollore ampiamente utilizzato in milioni di dispositivi IoT per la connettività Wi-Fi e Bluetooth, prodotto dall'azienda cinese Espressif. La scoperta, presentata durante la conferenza RootedCON, rivela la presenza di comandi non documentati dal produttore, potenzialmente sfruttabili come backdoor per attacchi di impersonificazione e infezioni permanenti.
 Lo sfruttamento di questa funzionalità nascosta potrebbe compromettere la sicurezza di dispositivi sensibili come telefoni cellulari, computer, serrature intelligenti e apparecchiature mediche, consentendo ad attori malevoli di bypassare i controlli di audit del codice. L'impatto potenziale include il furto di identità, l'accesso a informazioni riservate e lo spionaggio di cittadini e aziende. 
Espressif ha prontamente riconosciuto la presenza dei comandi scoperti, ma ha sottolineato che si tratta di funzionalità interne non sfruttabili da remoto e ha annunciato misure per mitigarne il potenziale rischio. La scoperta dei comandi nascosti è il risultato di un'analisi approfondita condotta utilizzando la metodologia Bsam, sviluppata da Tarlogic. I comandi proprietari trovati nel chip Esp32 permettono operazioni come la lettura e la modifica della memoria del controller, offrendo un potenziale vettore per attacchi alla catena di approvvigionamento e l'occultamento di backdoor. 
Il microcontrollore ESP32, sviluppato da Espressif Systems, ha trovato una vasta applicazione nei dispositivi elettronici moderni, grazie alla sua capacità di supportare connessioni Wi-Fi e Bluetooth. Questa versatilità lo rende particolarmente adatto per l'uso nei dispositivi IoT (Internet of Things), che richiedono una connettività wireless costante e affidabile per funzionare efficacemente. Tra i vari ambienti in cui l'ESP32 è impiegato, spiccano i dispositivi domestici intelligenti. Lampadine, prese, termostati, serrature e telecamere di sicurezza sono solo alcuni esempi di come questo chip renda le nostre case più connesse e facilmente gestibili tramite smartphone o comandi vocali. Anche il settore dell'indossabile beneficia notevolmente dell'ESP32. Smartwatch e fitness tracker utilizzano questo microcontrollore per monitorare le attività quotidiane degli utenti e sincronizzarle con i loro dispositivi mobili, garantendo così un flusso continuo di dati personali rilevanti per la salute e il fitness. In ambito industriale, l'ESP32 è essenziale per sensori e sistemi di controllo che richiedono connessioni affidabili e a lungo termine, sostenendo così l'automazione e l'efficienza operativa in varie applicazioni industriali. Infine, per gli appassionati di elettronica e i maker, l'ESP32 apre infinite possibilità in progetti fai-da-te. Che si tratti di automazione domestica, robotica o sviluppo di sensori ambientali, il chip offre una piattaforma robusta e versatile per sperimentare e innovare. —tecnologiawebinfo@adnkronos.com (Web Info)

staff

Recent Posts

Sarah Ferguson ha una ‘Grotta di Aladino’ piena di regali che non sa dove mettere

(Adnkronos) - Megalomane, spendacciona, sprecona: chi più ne ha, per Sarah Ferguson, più ne metta. Secondo l'esperto reale Andrew Lownie,…

4 minuti ago

Attentato Bondi Beach, la nuova rete dell’Is tra Sahel e Filippine

(Adnkronos) - L'attentato a Sydney ha riportato all'attenzione internazionale e degli analisti una realtà, il sedicente Stato islamico, considerata in…

8 minuti ago

Reina: “LaborDì è un’occasione preziosa che unisce i giovani e il mondo del lavoro”

(Adnkronos) - "Labordì è un’iniziativa interessante per far incontrare i ragazzi con il mondo del lavoro. La parola che ho…

19 minuti ago

Manovra, dal Ponte sullo Stretto alla pensione anticipata: tutte le novità

(Adnkronos) - Dalla Zes alla previdenza complementare, dalle misure per Transizione 5.0 alla rimodulazione del Pnrr: è arrivato l'emendamento del…

27 minuti ago

Gualtieri: “LaborDì utile ai giovani per capire come entrare nel mondo del lavoro”

(Adnkronos) - "Ringrazio le Acli per il loro impegno sociale così importante e anche per aver organizzato il LaborDì, che…

31 minuti ago

Lavoro, Giallatini: “A LaborDì ascoltiamo i professionisti di domani”

(Adnkronos) - "LaborDì è un’occasione di ascolto dei più giovani, i professionisti di domani, gli interlocutori di oggi. Il futuro…

35 minuti ago