Milhões de fechaduras inteligentes e outros dispositivos correm risco de serem hackeados – Backdoor oculto encontrado em chip Bluetooth popular

Uma vulnerabilidade de backdoor oculta foi descoberta no popular controlador sem fio ESP32 da empresa chinesa Espressif, que está instalado em mais de um bilhão de dispositivos. Essa pequena brecha, que quase ninguém conhecia, permite que invasores se passem por dispositivos confiáveis, roubem dados e ganhem espaço no sistema por um longo tempo, essencialmente para sempre.

Fonte da imagem: bleepingcomputer.com

Dois pesquisadores espanhóis, Miguel Tarascó Acuña e Antonio Vázquez Blanco, da Tarlogic Security, decidiram investigar mais a fundo e descobriram que o chip contém comandos que podem executar diversas ações maliciosas. Por exemplo, personificar dispositivos confiáveis, roubar dados e até mesmo invadir outros dispositivos pela rede. Em geral, um conjunto completo de ferramentas de espionagem. A Tarlogic Security apresentou suas descobertas na conferência RootedCON em Madri, relata o BleepingComputer.

ESP32 é um microcontrolador responsável pelas conexões Wi-Fi e Bluetooth. Ele é incorporado em fechaduras inteligentes, dispositivos médicos, smartphones e computadores. O “backdoor” descoberto permite que invasores se passem por outros sistemas e infectem dispositivos, ignorando todas as verificações de segurança. Na verdade, uma fechadura inteligente pode ser aberta não pelo proprietário, mas por um estranho, sem mencionar coisas “simples” como roubo de informações pessoais.

Fonte da imagem: Tarlogic

Os pesquisadores também observaram um ponto importante. O interesse pela segurança do Bluetooth diminuiu nos últimos anos. No entanto, isso não ocorreu porque o protocolo se tornou mais seguro, mas porque os ataques do ano passado não tinham ferramentas funcionais ou usaram software desatualizado e incompatível com sistemas modernos. Para estudar o problema, os especialistas da Tarlogic desenvolveram um novo driver Bluetooth independente do sistema operacional em C. Ele permite interação direta com o hardware sem depender de APIs padrão. Isso permitiu que eles acessassem o tráfego Bluetooth e descobrissem comandos ocultos (Opcode 0x3F) no firmware ESP32.

No total, foram identificados 29 comandos que podem ser chamados com segurança de backdoor. Eles podem ser usados ​​para manipular memória, falsificar endereços MAC e injetar pacotes LMP/LLCP — basicamente, executar quase qualquer atividade maliciosa.

Fonte da imagem: Tarlogic

O Espressif ainda não se pronunciou sobre a situação nem explicou a origem dessas equipes. Só podemos imaginar se eles foram deixados por acidente ou de propósito. Entretanto, o problema existe e já recebeu o identificador CVE-2025-27840.

avalanche

Postagens recentes

Há 50 anos, a inteligência artificial derrotou o campeão soviético de xadrez pela primeira vez.

Em 1975, uma aposta curiosa foi feita na URSS entre cientistas do Instituto de Ciências…

30 minutos atrás

Médico do Ritmo – No Ritmo do Coração. Resenha

Processador Intel Core 2 Duo E4600 2.4 GHz / AMD Athlon 64 X2 4600 2.4…

30 minutos atrás

A Intel montou um chip de IA gigante a partir de 16 núcleos de computação e 24 módulos HBM5.

A Intel foi a primeira a desenvolver uma arquitetura de chiplets claramente desagregada — as…

1 hora atrás

O chefe da Battlestate Games esclareceu que Escape from Tarkov não foi criado para diversão e entretenimento.

A maioria dos videogames é projetada para proporcionar diversão e entretenimento, mas o jogo de…

3 horas atrás

A LG lançará um robô para cuidar das tarefas domésticas e criar um lar aconchegante.

Na CES 2026, a LG planeja apresentar um robô humanoide para tarefas domésticas rotineiras. Sob…

4 horas atrás