Fallo masivo en el chip ESP32: se descubre una puerta trasera no documentada en más de mil millones de dispositivos

2025-03-08
Fallo masivo en el chip ESP32: se descubre una puerta trasera no documentada en más de mil millones de dispositivos

Investigadores han descubierto una vulnerabilidad crítica en el ampliamente utilizado microchip ESP32, que afecta a más de mil millones de dispositivos. 29 comandos no documentados actúan como una puerta trasera, permitiendo a los atacantes suplantar dispositivos de confianza, acceder a datos sin autorización, pivotar a otros dispositivos de red y establecer acceso persistente. Esta vulnerabilidad representa riesgos significativos para la seguridad de la IoT, particularmente cuando se combina con acceso root existente o firmware malicioso. El descubrimiento, realizado por Tarlogic Security utilizando un nuevo controlador Bluetooth multiplataforma, destaca la importancia de las pruebas de seguridad exhaustivas en hardware ampliamente implementado. Espressif, el fabricante, aún no ha hecho comentarios públicos.