Trang chủKhoa học - Công nghệCông nghệ sốCon chip nằm trong hàng tỉ thiết bị có chứa 'cửa hậu'...

Con chip nằm trong hàng tỉ thiết bị có chứa ‘cửa hậu’ bí mật


Theo TechSpot, các nhà nghiên cứu bảo mật vừa phát hiện một tập hợp các lệnh ‘ẩn’ giống như một ‘cửa hậu’ không được công bố trong vi mạch ESP32, một thành phần được sử dụng rộng rãi trong hàng tỉ thiết bị Internet of Things (IoT) trên toàn thế giới. Phát hiện này làm dấy lên lo ngại về các lỗ hổng bảo mật tiềm ẩn, dù các chuyên gia nhấn mạnh nguy cơ bị khai thác từ xa là không cao.

‘Trái tim’ ESP32 của hàng tỉ thiết bị thông minh ẩn chứa ‘cửa hậu’

Được sản xuất bởi công ty Espressif (Trung Quốc), ESP32 là một vi mạch giá rẻ (chỉ khoảng 2 USD) nhưng đóng vai trò quan trọng trong việc cung cấp kết nối Wi-Fi và Bluetooth cho vô số thiết bị thông minh. Từ điện thoại, máy tính, khóa cửa thông minh, cho đến các thiết bị y tế, ước tính có hơn 1 tỉ thiết bị đang sử dụng ESP32.

Phát hiện cửa hậu trong chip ESP32 gây lo ngại cho thiết bị IoT - Ảnh 1.

Hình ảnh chip ESP32 có trong hàng tỉ thiết bị IoT

ẢNH: CHỤP MÀN HÌNH TECHSPOT

Hai nhà nghiên cứu Miguel Tarascó Acuña và Antonio Vázquez Blanco, thuộc công ty bảo mật Tarlogic Security (Tây Ban Nha), đã công bố phát hiện của họ tại hội nghị RootedCON ở Madrid. Họ tìm thấy 29 lệnh đặc biệt, không có trong tài liệu chính thức của Espressif, cho phép can thiệp sâu vào hoạt động của Bluetooth trên chip ESP32.

Ban đầu, các nhà nghiên cứu gọi đây là ‘cửa hậu’ (backdoor). Tuy nhiên, sau đó họ đã đính chính, cho rằng đây là các ‘tính năng ẩn’ có khả năng đọc và ghi vào bộ nhớ RAM và Flash của chip, giả mạo địa chỉ MAC và chèn các gói tin vào kết nối Bluetooth.

Mặc dù bản thân các lệnh này không độc hại, nhưng chúng có thể bị kẻ xấu lợi dụng để cài đặt phần mềm độc hại ngay từ khâu sản xuất, hoặc chỉnh sửa firmware. Thậm chí, có thể đánh cắp dữ liệu, hoặc thực hiện các hành vi bất hợp pháp. Nguy hiểm nhất là việc biến thiết bị IoT thành công cụ tấn công, hoặc vô hiệu hóa các tính năng bảo mật.

Tuy nhiên, các chuyên gia nhấn mạnh, việc khai thác các lệnh này từ xa là rất khó, đòi hỏi phải có các lỗ hổng khác trên thiết bị. Kịch bản tấn công thực tế hơn thường yêu cầu tội phạm mạng phải tiếp cận vật lý với thiết bị (qua cổng USB hoặc UART).

Để phát hiện ra các lệnh ẩn này, Tarlogic đã phát triển một công cụ đặc biệt có tên BluetoothUSB. Đây là trình điều khiển USB Bluetooth dựa trên ngôn ngữ C, cho phép kiểm tra lưu lượng Bluetooth một cách độc lập với phần cứng và hệ điều hành. Công cụ này được kỳ vọng sẽ giúp các chuyên gia bảo mật phát hiện và vá các lỗ hổng trên thiết bị Bluetooth dễ dàng hơn.

Sự việc này một lần nữa cho thấy tầm quan trọng của bảo mật firmware, đặc biệt là trong bối cảnh các thiết bị IoT giá rẻ ngày càng phổ biến. Dù các lệnh ẩn trên ESP32 có thể chỉ là sơ suất trong quá trình phát triển, nó vẫn là lời nhắc nhở về những rủi ro tiềm ẩn trong thế giới kết nối vạn vật.




Nguồn: https://thanhnien.vn/con-chip-nam-trong-hang-ti-thiet-bi-co-chua-cua-hau-bi-mat-185250310091836408.htm

Cùng chủ đề

Nổi bật

Mới nhất

Cùng tác giả

Bài đọc nhiều

Lộ ảnh render sắc nét của Galaxy Z Flip7

Tương tự như Z Fold7, những bức ảnh của Z Flip7 cũng dựa trên CAD nên các chi tiết nhỏ vẫn có thể được thay đổi. Dù vậy, chúng ta nhờ đó để hình dung về thiết kế mẫu smartphone màn hình gập dọc tiếp theo của Samsung. Nguồn tin khẳng đinh, Z Flip7 sẽ có kích thước 166.6 x 75.2 x 6.9 khi mở ra (dày 9.1mm với phần lồi của camera). Như vậy, thiết bị cùng độ...

Cận cảnh chiếc điện thoại mỏng nhất thế giới vừa ra mắt tại MWC 2025

Không phải Apple hay Samsung, một hãng điện thoại Trung Quốc vừa ra mắt chiếc điện thoại mỏng nhất thế giới, với độ dày ấn tượng chỉ 5,75mm tại Hội nghị Di động Thế giới (MWC) 2025.

iPhone gập của Apple sẽ có giá hơn 2.000 USD?

Dù là tin đồn, nhưng những thông tin rò rỉ gần đây của iPhone gập từ các chuyên gia trong ngành đang dần hé lộ nhiều điều thú vị về sản phẩm đặc biệt này của Apple.

Cùng chuyên mục

Foxconn ra mắt mô hình ngôn ngữ lớn đầu tiên

Hôm nay (10/3), công ty Foxconn của Đài Loan (Trung Quốc) công bố đã phát triển mô hình ngôn ngữ lớn đầu tiên và có kế hoạch sử dụng công nghệ này để cải thiện quản lý sản xuất và chuỗi cung ứng. ...

Mới nhất

Lo phá sản, hàng chục nhà đầu tư năng lượng tái tạo gửi kiến nghị khẩn

Có đến 13 nhà đầu tư nước ngoài cùng 15 doanh nghiệp trong nước sở hữu 50 dự án năng lượng tái tạo cùng ký kiến nghị liên quan đến việc vận hành thương mại khi chưa có văn bản Chấp thuận nghiệm thu bởi lo bị phá sản. Lo phá sản, hàng chục nhà đầu tư năng lượng...

Thủ tướng sắp họp với các chủ đầu tư lớn nhằm thúc đẩy nhà ở xã hội

Các doanh nghiệp bất động sản lớn như Vingroup, Sungroup, Viglacera, Becamex IDC Bình Dương… sẽ tham gia Hội nghị toàn quốc tháo gỡ khó khăn, vướng mắc, thúc đẩy phát triển nhà ở xã hội được tổ chức vào ngày mai (6/3) tại Hà Nội. Thủ tướng sắp họp với các chủ đầu tư lớn nhằm thúc đẩy nhà...

Phấn đấu đưa Trung tâm điều hành và giao dịch Vicem vận hành quý II/2026

Công tác dọn dẹp mặt bằng, chuẩn bị kho bãi, vật tư, vật liệu, nhân công, máy móc thiết bị, triển khai thi công trở lại dự án Trung tâm điều hành và giao dịch Vicem được khởi động sáng nay, 5/3/2025. Phấn đấu đưa Trung tâm điều hành và giao dịch Vicem vận hành quý II/2026Công tác dọn dẹp...

Tổng Bí thư Tô Lâm dự hòa nhạc Kỷ niệm 70 năm quan hệ Việt Nam-Indonesia

Trong khuôn khổ chuyến thăm cấp Nhà nước Cộng hòa Indonesia, thăm chính thức Ban Thư ký ASEAN từ ngày 9 - 11/3/2025, tối 9/3, tại Nhà hát Ciputra, Thủ đô Jakarta, Tổng Bí thư Tô Lâm và Phu nhân Ngô Phương Ly đã dự Lễ hòa nhạc Kỷ niệm 70 năm thiết lập quan hệ ngoại giao Việt...

Doanh nghiệp Hàn Quốc không còn là cổ đông lớn Thép Nam Kim

Theo công bố thông tin thay đổi cơ cấu cổ đông, Unicoh Specialty Chemicals Co., LTD, doanh nghiệp Hàn Quốc hoạt động trong lĩnh vực hóa chất, đã không còn là cổ đông lớn tại Thép Nam Kim. Theo công bố thông tin thay đổi cơ cấu cổ đông, Unicoh Specialty Chemicals Co., LTD, doanh nghiệp Hàn Quốc hoạt động...

Mới nhất