Hintertür in ESP32-Chip bedroht Millionen von IoT-Geräten
2025-03-08
Forscher von Tarlogic Security haben auf der RootedCON eine nicht dokumentierte Hintertür im ESP32-Mikrocontroller enthüllt, der in Millionen von IoT-Geräten verwendet wird. Diese Schwachstelle ermöglicht es Angreifern, Code-Audits zu umgehen, Geräte zu imitieren und Smartphones, Computer und Smart Locks dauerhaft zu infizieren. Um dem entgegenzuwirken, hat Tarlogic auch BluetoothUSB vorgestellt, ein kostenloses Tool zur Vereinfachung von Bluetooth-Sicherheitsaudits. Die Entdeckung unterstreicht den dringenden Bedarf an robuster IoT-Sicherheit und die Bedeutung von zugänglichen Sicherheitstools.
Technologie
Bluetooth-Sicherheit