کشف دستورات مخفی در تراشه بلوتوث یک میلیارد دستگاه؛ خطر جدی برای لوازم هوشمند؟

محققان امنیت سایبری شرکت Tarlogic فرمان مخفی در تراشه بلوتوث ESP32 کشف کرده‌اند که می‌تواند بیش از یک‌میلیارد دستگاه را به خطر بیندازد. این تراشه که تولید شرکت چینی Espressif است، در میلیون‌ها دستگاه اینترنت اشیا (IoT) ازجمله لوازم هوشمند، قفل‌های الکترونیکی و تجهیزات پزشکی به کار می‌رود.

براساس گزارش‌ها، هکرها می‌توانند با استفاده از این فرمان مخفی، خود را دستگاه مورداعتماد جا بزنند و به گوشی‌های هوشمند، کامپیوترها و سایر دستگاه‌ها متصل شوند. این نفوذ می‌تواند امکان جاسوسی از کاربران و دسترسی به اطلاعات حساس را فراهم کند.

محققان با توسعه ابزار جدیدی برای بررسی امنیت بلوتوث، 29 عملکرد مخفی را در این تراشه شناسایی کرده‌اند که می‌تواند برای حملات جعل هویت و آلوده‌سازی دائمی دستگاه‌های حساس از آنها سوءاستفاده کرد.

گزارش‌ها نشان می‌دهد تراشه ESP32 به‌دلیل قیمت حدود 2 دلاری خود در بسیاری از دستگاه‌ها استفاده می‌شود. نشریه BleepingComputer نیز می‌گوید این آسیب‌پذیری با شناسه CVE-2025-27840 درحال پیگیری است.

توضیحاتی درباره آسیب‌پذیری تراشه بلوتوث

باید به گزارش از محقق امنیت دیگری نیز اشاره کرد که هرچند یافته‌های Tarlogic را نقض نمی‌کند، شدت آسیب‌پذیری را زیر سؤال می‌برد. در این گزارش، ادعا شده فرمان‌های مخفی (VSC) کشف‌شده، ویژگی استانداردی در بسیاری از کنترلرهای بلوتوث هستند، نه درِ پشتی (backdoor) که هکرها از طریق آن می‌توانند به دستگاه‌ها نفوذ کنند. او می‌گوید این فرمان‌ها در تراشه‌های دیگر هم وجود دارند و اگر این VSCها تهدید امنیتی محسوب شوند، بسیاری از کنترلرهای بلوتوث دیگر (مثل محصولات Texas Instruments و Broadcom) نیز در معرض خطر خواهند بود.

پس از ادعاهای این محقق، Tarlogic گزارش خود را تغییر داده و در آن از اصطلاح «Backdoor» استفاده نکرده و این ویژگی‌ها را «قابلیت‌های پنهان» نامیده است.

فتانه رعدی

Share
Published by
فتانه رعدی

Recent Posts

سئو داخلی چیست + تکنیک های حرفه ای On Page SEO (راهنمای کامل)

سئو داخلی یکی از مهم ترین بخش های سئو سایت است که مستقیما روی رتبه…

2 ماه ago

آموزش سئو سایت از صفر تا صد برای مبتدی ها (راهنمای کامل)

سئو سایت یکی از مهم ترین مهارت هایی است که هر صاحب کسب و کار…

2 ماه ago

راهنمای کامل سئو سایت از صفر تا صد + نکات حرفه ای برای افزایش رتبه در گوگل

سئو سایت یکی از مهم ترین عوامل موفقیت هر کسب و کار آنلاین است. اگر…

2 ماه ago

نگاهی به آینده اقتصاد دیجیتال؛ بازخوانی تحلیل‌های محمد رضا اکبری نژاد در رادیو اقتصاد (۱۳۹۷)

سال ۱۳۹۷، نقطه عطفی در تاریخ اقتصاد دیجیتال ایران بود. در آن مقطع، کسب‌وکارهای آنلاین…

7 ماه ago

هواوی برای متزلزل‌کردن جایگاه انویدیا در بازار تراشه‌های AI چین آماده می‌شود

هواوی برای متزلزل‌کردن جایگاه انویدیا در بازار تراشه‌های AI چین آماده می‌شودهوش مصنوعیسخت افزارکسب و…

1 سال ago

پیام‌های کوانتومی غیرقابل‌هک برای اولین بار با فیبر نوری بدون تجهیزات پیشرفته مخابره شد

درحال‌حاضر کامپیوترهای کوانتومی کاربردهای عمومی پیدا نکرده‌اند اما در آینده با دسترسی بیشتر به این…

1 سال ago