Trang chủKhoa học - Công nghệCông nghệ sốCon chip nằm trong hàng tỉ thiết bị có chứa 'cửa hậu'...

Con chip nằm trong hàng tỉ thiết bị có chứa ‘cửa hậu’ bí mật


Theo TechSpot, các nhà nghiên cứu bảo mật vừa phát hiện một tập hợp các lệnh ‘ẩn’ giống như một ‘cửa hậu’ không được công bố trong vi mạch ESP32, một thành phần được sử dụng rộng rãi trong hàng tỉ thiết bị Internet of Things (IoT) trên toàn thế giới. Phát hiện này làm dấy lên lo ngại về các lỗ hổng bảo mật tiềm ẩn, dù các chuyên gia nhấn mạnh nguy cơ bị khai thác từ xa là không cao.

‘Trái tim’ ESP32 của hàng tỉ thiết bị thông minh ẩn chứa ‘cửa hậu’

Được sản xuất bởi công ty Espressif (Trung Quốc), ESP32 là một vi mạch giá rẻ (chỉ khoảng 2 USD) nhưng đóng vai trò quan trọng trong việc cung cấp kết nối Wi-Fi và Bluetooth cho vô số thiết bị thông minh. Từ điện thoại, máy tính, khóa cửa thông minh, cho đến các thiết bị y tế, ước tính có hơn 1 tỉ thiết bị đang sử dụng ESP32.

Phát hiện cửa hậu trong chip ESP32 gây lo ngại cho thiết bị IoT - Ảnh 1.

Hình ảnh chip ESP32 có trong hàng tỉ thiết bị IoT

ẢNH: CHỤP MÀN HÌNH TECHSPOT

Hai nhà nghiên cứu Miguel Tarascó Acuña và Antonio Vázquez Blanco, thuộc công ty bảo mật Tarlogic Security (Tây Ban Nha), đã công bố phát hiện của họ tại hội nghị RootedCON ở Madrid. Họ tìm thấy 29 lệnh đặc biệt, không có trong tài liệu chính thức của Espressif, cho phép can thiệp sâu vào hoạt động của Bluetooth trên chip ESP32.

Ban đầu, các nhà nghiên cứu gọi đây là ‘cửa hậu’ (backdoor). Tuy nhiên, sau đó họ đã đính chính, cho rằng đây là các ‘tính năng ẩn’ có khả năng đọc và ghi vào bộ nhớ RAM và Flash của chip, giả mạo địa chỉ MAC và chèn các gói tin vào kết nối Bluetooth.

Mặc dù bản thân các lệnh này không độc hại, nhưng chúng có thể bị kẻ xấu lợi dụng để cài đặt phần mềm độc hại ngay từ khâu sản xuất, hoặc chỉnh sửa firmware. Thậm chí, có thể đánh cắp dữ liệu, hoặc thực hiện các hành vi bất hợp pháp. Nguy hiểm nhất là việc biến thiết bị IoT thành công cụ tấn công, hoặc vô hiệu hóa các tính năng bảo mật.

Tuy nhiên, các chuyên gia nhấn mạnh, việc khai thác các lệnh này từ xa là rất khó, đòi hỏi phải có các lỗ hổng khác trên thiết bị. Kịch bản tấn công thực tế hơn thường yêu cầu tội phạm mạng phải tiếp cận vật lý với thiết bị (qua cổng USB hoặc UART).

Để phát hiện ra các lệnh ẩn này, Tarlogic đã phát triển một công cụ đặc biệt có tên BluetoothUSB. Đây là trình điều khiển USB Bluetooth dựa trên ngôn ngữ C, cho phép kiểm tra lưu lượng Bluetooth một cách độc lập với phần cứng và hệ điều hành. Công cụ này được kỳ vọng sẽ giúp các chuyên gia bảo mật phát hiện và vá các lỗ hổng trên thiết bị Bluetooth dễ dàng hơn.

Sự việc này một lần nữa cho thấy tầm quan trọng của bảo mật firmware, đặc biệt là trong bối cảnh các thiết bị IoT giá rẻ ngày càng phổ biến. Dù các lệnh ẩn trên ESP32 có thể chỉ là sơ suất trong quá trình phát triển, nó vẫn là lời nhắc nhở về những rủi ro tiềm ẩn trong thế giới kết nối vạn vật.




Nguồn: https://thanhnien.vn/con-chip-nam-trong-hang-ti-thiet-bi-co-chua-cua-hau-bi-mat-185250310091836408.htm

Cùng chủ đề

Nổi bật

Mới nhất

Cùng tác giả

Ăn xong nằm ngay, nguy cơ bị bệnh này

'Nằm ngay sau khi ăn không phá hỏng hệ tiêu hóa chúng ta ngay lập tức nhưng thói quen này sẽ gây hại về lâu dài'. Hãy bắt đầu ngày mới với tin tức sức khỏe để xem thêm nội dung bài...

Lưu ý quan trọng của chuyên gia cho người yêu thích cà phê

Các chuyên gia tại Dịch vụ Y tế Quốc gia Anh (NHS) đưa ra khuyến nghị quan trọng cho những người yêu thích cà phê khi đang phải dùng thuốc. Họ kêu gọi những người này cần giảm lượng cà phê để tránh...

Tàu dầu va chạm tàu hàng cháy ngùn ngụt, hàng chục người bị thương

Tàu hàng Solong va chạm với tàu dầu Stena Immaculate tại vùng biển phía đông nước Anh khiến 2 tàu bốc cháy. ...

Rò rỉ chất làm mát phóng xạ tại lò phản ứng hạt nhân lớn nhất châu Âu

Lò phản ứng hạt nhân Olkiluoto 3 tại Phần Lan bị rò rỉ chất làm mát phóng xạ, được cho là do lỗi của con người. ...

Bài đọc nhiều

Lộ ảnh render sắc nét của Galaxy Z Flip7

Tương tự như Z Fold7, những bức ảnh của Z Flip7 cũng dựa trên CAD nên các chi tiết nhỏ vẫn có thể được thay đổi. Dù vậy, chúng ta nhờ đó để hình dung về thiết kế mẫu smartphone màn hình gập dọc tiếp theo của Samsung. Nguồn tin khẳng đinh, Z Flip7 sẽ có kích thước 166.6 x 75.2 x 6.9 khi mở ra (dày 9.1mm với phần lồi của camera). Như vậy, thiết bị cùng độ...

Cận cảnh chiếc điện thoại mỏng nhất thế giới vừa ra mắt tại MWC 2025

Không phải Apple hay Samsung, một hãng điện thoại Trung Quốc vừa ra mắt chiếc điện thoại mỏng nhất thế giới, với độ dày ấn tượng chỉ 5,75mm tại Hội nghị Di động Thế giới (MWC) 2025.

Cùng chuyên mục

Foxconn ra mắt mô hình ngôn ngữ lớn đầu tiên

Hôm nay (10/3), công ty Foxconn của Đài Loan (Trung Quốc) công bố đã phát triển mô hình ngôn ngữ lớn đầu tiên và có kế hoạch sử dụng công nghệ này để cải thiện quản lý sản xuất và chuỗi cung ứng. ...

Mới nhất

Khai mạc Triển lãm “Đắk Lắk

Sáng 7/3, tại Bảo tàng Đắk Lắk, UBND tỉnh Đắk Lắk tổ chức khai mạc Triển lãm “Đắk Lắk - 50 năm xây dựng và phát triển”. ...

Mạng xã hội X và chatbot Grok của Elon Musk gặp sự cố trên toàn cầu

Người dùng mạng xã hội X và chatbot AI Grok báo cáo sự cố gián đoạn dịch vụ nghiêm trọng. Họ không thể truy cập X hay Grok. Ngày 10/3, mạng xã hội X gặp sự cố gián đoạn dịch vụ nghiêm trọng trên toàn cầu, bao gồm Mỹ, Canada, châu Âu, châu Á. Theo website theo dõi Downdetector, sự...

Trung tâm ngoại ngữ quốc tế Sao Mai (MIF) – Nơi chắp cánh cho ước mơ bay xa

Công ty Cổ phần Đầu tư Tài chính và Truyền thông Quốc tế (MIF) đã và đang thực...

Gần 100 học sinh Hà Nội trao yêu thương tới trẻ khuyết tật

Sự kiện "GOM 2025: Hạc Sương Mai" do học sinh THPT trên địa bàn Hà Nội thực hiện...

Mới nhất