Учёные создали «электронный язык» 👅
* 👅 Электронный язык представляет собой комплект гидрогелей с наполнителями, которые запрограммированным образом подаются по трубке под язык пользователя. Для этого используются химические вещества, соответствующие пяти основным вкусам: хлорид натрия для солёного вкуса, лимонная кислота для кислого, глюкоза для сладкого, хлорид магния для горького и глутамат для умами.
* 👩🔬 Исследователи проверили, может ли система воспроизводить сложные вкусы — лимонада, торта, жареного яйца, ухи и кофе.
* 📊 Для этого провели тестирование и опрос шести человек. Выяснилось, что испытуемые способны сделать это в более чем 80 % случаев.
🥸 godnoTECH - Новости IT
* 👅 Электронный язык представляет собой комплект гидрогелей с наполнителями, которые запрограммированным образом подаются по трубке под язык пользователя. Для этого используются химические вещества, соответствующие пяти основным вкусам: хлорид натрия для солёного вкуса, лимонная кислота для кислого, глюкоза для сладкого, хлорид магния для горького и глутамат для умами.
«Эти пять вкусов уже составляют очень большой спектр продуктов, которые мы ежедневно употребляем в пищу», — утверждают учёные.
* 👩🔬 Исследователи проверили, может ли система воспроизводить сложные вкусы — лимонада, торта, жареного яйца, ухи и кофе.
* 📊 Для этого провели тестирование и опрос шести человек. Выяснилось, что испытуемые способны сделать это в более чем 80 % случаев.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2
godnoTECH - Новости IT
Bybit взломали хакеры из Северной Кореи — $1,4 млрд угнала группировка Lazarus Group. Это крупнейший взлом в истории крипторынка. И, к слову, это 5% от ВВП Северной Кореи. 🥸 godnoTECH - Новости IT
Хакеры «отмыли» все $1,5 млрд, украденные с Bybit 💰
* 💦 Эксперты пояснили, что хакеры за 10 суток успешно «отмыли» все 499 000 Ethereum.
* 💰 В основном они использовали протокол THORChain для отмывания украденных средств, что привело к объёму транзакций в $5,9 млрд на этой платформе и принесло около $5,5 млн дохода от комиссий.
* 📉 За этот период цена ETH упала с $2780 долларов до $2130, падение курса составило 23%.
🥸 godnoTECH - Новости IT
* 💦 Эксперты пояснили, что хакеры за 10 суток успешно «отмыли» все 499 000 Ethereum.
* 💰 В основном они использовали протокол THORChain для отмывания украденных средств, что привело к объёму транзакций в $5,9 млрд на этой платформе и принесло около $5,5 млн дохода от комиссий.
* 📉 За этот период цена ETH упала с $2780 долларов до $2130, падение курса составило 23%.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7😱7
Nvidia и Broadcom тестируют техпроцесс 18A Intel 👨🔬
* 🗣 Пока что в Сети немало слухов о том, что показатель выхода годных кристаллов достаточно низкий.
* 🤔 Техпроцессом заинтересована и AMD, но пока неясно, участвует ли она уже в тестировании.
* 🛠 Первые CPU по техпроцессу Intel 18A должны выйти уже во втором полугодии текущего года. Это будут мобильные чипы Panther Lake.
🥸 godnoTECH - Новости IT
* 🗣 Пока что в Сети немало слухов о том, что показатель выхода годных кристаллов достаточно низкий.
* 🤔 Техпроцессом заинтересована и AMD, но пока неясно, участвует ли она уже в тестировании.
* 🛠 Первые CPU по техпроцессу Intel 18A должны выйти уже во втором полугодии текущего года. Это будут мобильные чипы Panther Lake.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍3
Новая модель OpenAI GPT-4.5 ошибается в 37% ответов ❌
OpenAI подтвердила это согласно внутреннему инструменту оценки фактологичности SimpleQA.
🔙 Предыдущие версии GPT-4o и o3-mini демонстрировали 61,8% и 80,3% галлюцинаций соответственно.
OpenAI пытается смягчить реакцию, акцентируя внимание на снижении ошибок по сравнению с прошлыми версиями. Однако критики отмечают, что подобные сравнения лишь маскируют стагнацию в развитии технологи.
🥸 godnoTECH - Новости IT
OpenAI подтвердила это согласно внутреннему инструменту оценки фактологичности SimpleQA.
🔙 Предыдущие версии GPT-4o и o3-mini демонстрировали 61,8% и 80,3% галлюцинаций соответственно.
OpenAI пытается смягчить реакцию, акцентируя внимание на снижении ошибок по сравнению с прошлыми версиями. Однако критики отмечают, что подобные сравнения лишь маскируют стагнацию в развитии технологи.
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚9😁6✍4👍1
Отец C++ просит о помощи 🧐
Бьёрн Страуструп, создатель языка C++, обратился к сообществу разработчиков с призывом защитить его язык программирования, который в последние годы подвергается критике со стороны экспертов по кибербезопасности.
* 🗡Основной причиной нападок является проблема безопасности памяти.
* 🤝 Сообщество C/C++ отреагировало серией инициатив, направленных на повышение безопасности, включая проекты TrapC, FilC, Mini-C и Safe C++.
* ❗️ Однако, по мнению Страуструпа, проблема заключается не только в медленном прогрессе, но и в отсутствии чёткого публичного нарратива, который мог бы конкурировать с растущей популярностью Rust. Обращаясь к комитету по стандартам C++ (WG21), он предложил использовать фреймворк Profiles для улучшения безопасности.
* 👉 Тем временем Google и другие технологические гиганты всё активнее продвигают переход на языки с полной защитой памяти.
Успеет ли C++ предложить спасительное решение до 2026 года, или же легендарный язык канет в Лету?
🥸 godnoTECH - Новости IT
Бьёрн Страуструп, создатель языка C++, обратился к сообществу разработчиков с призывом защитить его язык программирования, который в последние годы подвергается критике со стороны экспертов по кибербезопасности.
* 🗡Основной причиной нападок является проблема безопасности памяти.
Например, Агентство по кибербезопасности и инфраструктуре США выкатило требование: к 2026 году производители должны либо устранить все уязвимости, связанные с управлением памятью, либо полностью перейти на безопасные языки программирования.
* 🤝 Сообщество C/C++ отреагировало серией инициатив, направленных на повышение безопасности, включая проекты TrapC, FilC, Mini-C и Safe C++.
* ❗️ Однако, по мнению Страуструпа, проблема заключается не только в медленном прогрессе, но и в отсутствии чёткого публичного нарратива, который мог бы конкурировать с растущей популярностью Rust. Обращаясь к комитету по стандартам C++ (WG21), он предложил использовать фреймворк Profiles для улучшения безопасности.
* 👉 Тем временем Google и другие технологические гиганты всё активнее продвигают переход на языки с полной защитой памяти.
Успеет ли C++ предложить спасительное решение до 2026 года, или же легендарный язык канет в Лету?
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13
Brother начал блокировать картриджи сторонних производителей после принудительного обновления прошивки принтеров
Также в Brother запустили процесс удаления старых версий прошивок своих принтеров и МФУ с портала техподдержки.
Похоже тенденцию подхватят и другие производители...
Существуют ли Open Source принтеры?
🥸 godnoTECH - Новости IT
Также в Brother запустили процесс удаления старых версий прошивок своих принтеров и МФУ с портала техподдержки.
Похоже тенденцию подхватят и другие производители...
Существуют ли Open Source принтеры?
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬20✍5😁5
Интерактивная карта Python-пакетов PyPI: разработчик Леннарт Финке представил проект интерактивной карты Python‑пакетов PyPI, в котором показаны около 100 тыс. пакетов PyPI и их зависимостей.
Для визуализации и сбора метаданных использовался JSON API от PyPI, а также данные из копии репозитория на BigQuery.
🥸 godnoTECH - Новости IT
Для визуализации и сбора метаданных использовался JSON API от PyPI, а также данные из копии репозитория на BigQuery.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Сайт Code Galaxies превращает зависимости внутри разных пакетных менеджеров в настоящую галактику 👽
Есть пакетные менеджеры как по языкам программирования (Python, JavaScript, Rust, R), так и по дистрибутивам Linux (Debian, Fedora, Arch).
📌 https://anvaka.github.io/pm/#/?_k=jwxs6y
🥸 godnoTECH - Новости IT
Есть пакетные менеджеры как по языкам программирования (Python, JavaScript, Rust, R), так и по дистрибутивам Linux (Debian, Fedora, Arch).
📌 https://anvaka.github.io/pm/#/?_k=jwxs6y
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6😱3
Alibaba выкатили модель QwQ-32B
Она уделывает DeepSeek и нейронки от OpenAI в кодинге и математике:
▪️ Модель натренирована по «облегчённому» методу из-за чего у неё 32 млрд параметров;
▪️ Алгоритм обучения настолько эффективный, что ИИ обошел модели OpenAI с 200 млрд параметров — обратите внимание на график;
▪️ Нейронка шустро пишет тексты, кодит и решает математические задачи аж олимпиадного уровня;
▪️ Количество ошибок при этом минимальное;
▪️ Воспринимает огромный контекст в 131 тысячу токенов!
Демка — тут, а код — тут.
🥸 godnoTECH - Новости IT
Она уделывает DeepSeek и нейронки от OpenAI в кодинге и математике:
▪️ Модель натренирована по «облегчённому» методу из-за чего у неё 32 млрд параметров;
▪️ Алгоритм обучения настолько эффективный, что ИИ обошел модели OpenAI с 200 млрд параметров — обратите внимание на график;
▪️ Нейронка шустро пишет тексты, кодит и решает математические задачи аж олимпиадного уровня;
▪️ Количество ошибок при этом минимальное;
▪️ Воспринимает огромный контекст в 131 тысячу токенов!
Демка — тут, а код — тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Созвоны вызывают офисное похмелье! 😭
▪️ Учёные из Гарварда назвали так состояние, когда мозг отказывается соображать, а продуктивность падает до нуля.
▪️ С этим сталкиваются около 90% офисных работяг, а 28% настолько выгорают, что готовы уволиться👋
▪️ Причина — бесконечные обсуждения без чёткой повестки, которые мешают основным задачам.
Обсудим это завтра на созвоне
🥸 godnoTECH - Новости IT
▪️ Учёные из Гарварда назвали так состояние, когда мозг отказывается соображать, а продуктивность падает до нуля.
▪️ С этим сталкиваются около 90% офисных работяг, а 28% настолько выгорают, что готовы уволиться
▪️ Причина — бесконечные обсуждения без чёткой повестки, которые мешают основным задачам.
Обсудим это завтра на созвоне
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20🤯1🤬1
godnoTECH - Новости IT
Telegram тестирует платные сообщения На тестовом сервере появилась настройка, позволяющая установить цену за отправку сообщений — как в личных чатах, так и в группах. Самая нужная настройка в нерабочее время 💸 🥸 godnoTECH - Новости IT
This media is not supported in your browser
VIEW IN TELEGRAM
В Telegram появились те самые платные сообщения
Настройки — Конфиденциальность — Сообщения. Цену можно установить за сообщение (!), а не за сам диалог.
Также Telegram начал показывать основную информацию о собеседнике — страну, общие диалоги и когда был зарегистрирован аккаунт.
🥸 godnoTECH - Новости IT
Настройки — Конфиденциальность — Сообщения. Цену можно установить за сообщение (!), а не за сам диалог.
Также Telegram начал показывать основную информацию о собеседнике — страну, общие диалоги и когда был зарегистрирован аккаунт.
Please open Telegram to view this post
VIEW IN TELEGRAM
😢7👍2
godnoTECH - Новости IT
Brother начал блокировать картриджи сторонних производителей после принудительного обновления прошивки принтеров Также в Brother запустили процесс удаления старых версий прошивок своих принтеров и МФУ с портала техподдержки. Похоже тенденцию подхватят и…
Brother настаивает, что её принтеры не теряли совместимости со сторонними расходниками
Известный блогер и борец за право на ремонт электроники Луи Россманн (Louis Rossmann) обвинил Brother в превращении в «антипотребительскую компанию». По его утверждению, после обновления прошивки устройства Brother перестают полноценно работать при установке картриджей сторонних производителей.
Brother опубликовала официальный ответ:
🥸 godnoTECH - Новости IT
Известный блогер и борец за право на ремонт электроники Луи Россманн (Louis Rossmann) обвинил Brother в превращении в «антипотребительскую компанию». По его утверждению, после обновления прошивки устройства Brother перестают полноценно работать при установке картриджей сторонних производителей.
Brother опубликовала официальный ответ:
«Нам известны недавние ложные заявления о том, что обновление прошивки Brother могло ограничить использование картриджей сторонних производителей. Будьте уверены, что обновления прошивки Brother не блокируют использование чернил сторонних производителей в наших устройствах».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
Forwarded from Типичный Сисадмин
Критическая уязвимость в VMware ESXi - Активная эксплуатация
Уязвимость типа heap overflow в VCMI позволяет локальному злоумышленнику, обладающему административными привилегиями в гостевой виртуальной машине, осуществить выход за пределы виртуализации. Успешная эксплуатация приводит к выполнению произвольного кода на хостовой операционной системе с контекстом процесса VMX.
Уязвимость классифицируется как zero-day и активно эксплуатируется в публичных сетях. По данным мониторинга Shadowserver Foundation, на момент публикации более 37,000 публично доступных серверов VMware ESXi остаются уязвимыми.
Рекомендации:
1. Применить исправления: Необходимо немедленно установить обновления безопасности, выпущенные Broadcom. Обходные пути отсутствуют. Информацию о версиях с исправлениями см. в бюллетене безопасности производителя.
2. Аудит и сканирование: Провести сканирование внешнего периметра для идентификации уязвимых систем ESXi.
3. Изучение бюллетеня безопасности: Ознакомиться с официальным бюллетенем безопасности Broadcom для получения полной технической информации и рекомендаций.
4. Приоритетное обновление: Обновление ESXi-инфраструктуры является критически важной задачей и должно быть выполнено в кратчайшие сроки.
Идентификатор: CVE-2025-22224
Тип уязвимости: Out-of-bounds write, Heap Overflow
Компонент: VCMI (VMware Cloud Management Interface)
Типичный🥸 Сисадмин
Уязвимость типа heap overflow в VCMI позволяет локальному злоумышленнику, обладающему административными привилегиями в гостевой виртуальной машине, осуществить выход за пределы виртуализации. Успешная эксплуатация приводит к выполнению произвольного кода на хостовой операционной системе с контекстом процесса VMX.
Уязвимость классифицируется как zero-day и активно эксплуатируется в публичных сетях. По данным мониторинга Shadowserver Foundation, на момент публикации более 37,000 публично доступных серверов VMware ESXi остаются уязвимыми.
Рекомендации:
1. Применить исправления: Необходимо немедленно установить обновления безопасности, выпущенные Broadcom. Обходные пути отсутствуют. Информацию о версиях с исправлениями см. в бюллетене безопасности производителя.
2. Аудит и сканирование: Провести сканирование внешнего периметра для идентификации уязвимых систем ESXi.
3. Изучение бюллетеня безопасности: Ознакомиться с официальным бюллетенем безопасности Broadcom для получения полной технической информации и рекомендаций.
4. Приоритетное обновление: Обновление ESXi-инфраструктуры является критически важной задачей и должно быть выполнено в кратчайшие сроки.
Идентификатор: CVE-2025-22224
Тип уязвимости: Out-of-bounds write, Heap Overflow
Компонент: VCMI (VMware Cloud Management Interface)
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤯2
Домен AI.com выставили на продажу за $100 млн 🤑
Текущий владелец приобрел домен в 2021 году ещё до хайпа вокруг ИИ, так как A и I – это его инициалы.
Сейчас домен ведёт на сайт DeepSeek. Все последние несколько месяцев владелец AI. com намеренно перенаправлял его на различные ведущие ИИ-компании, чтобы спровоцировать обсуждение потенциальной покупки имени.
🥸 godnoTECH - Новости IT
Текущий владелец приобрел домен в 2021 году ещё до хайпа вокруг ИИ, так как A и I – это его инициалы.
Сейчас домен ведёт на сайт DeepSeek. Все последние несколько месяцев владелец AI. com намеренно перенаправлял его на различные ведущие ИИ-компании, чтобы спровоцировать обсуждение потенциальной покупки имени.
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚8👍5
В Пекине пройдёт первый в мире полумарафон с участием гуманоидных роботов 🤖
В апреле пройдёт полумарафон, где бок о бок с людьми дистанцию в 21 км преодолеют гуманоидные роботы.
Люди и роботы начнут гонку одновременно, но для безопасности будут разделены барьерами и зелёными зонами. Организаторы установили для роботов лимит в 3 часа 30 минут, разрешив командам заменять батареи или использовать эстафету из нескольких роботов.
К участию допускаются только роботы с антропоморфным дизайном, способные передвигаться на двух «ногах».
Топ-3 робота-финишёра получат денежные призы в размере 5000, 4000 и 3000 юаней соответственно. Отдельно отметят технологические прорывы в разработке, выделив гранты на исследования.
🥸 godnoTECH - Новости IT
В апреле пройдёт полумарафон, где бок о бок с людьми дистанцию в 21 км преодолеют гуманоидные роботы.
Люди и роботы начнут гонку одновременно, но для безопасности будут разделены барьерами и зелёными зонами. Организаторы установили для роботов лимит в 3 часа 30 минут, разрешив командам заменять батареи или использовать эстафету из нескольких роботов.
К участию допускаются только роботы с антропоморфным дизайном, способные передвигаться на двух «ногах».
Топ-3 робота-финишёра получат денежные призы в размере 5000, 4000 и 3000 юаней соответственно. Отдельно отметят технологические прорывы в разработке, выделив гранты на исследования.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7😁3🌚1
Google отключился от российских точек обмена трафиком и центров обработки данных ✋
Google отключила пиринговые соединения с некоторыми российскими точками обмена трафиком (IX) и дата-центрами, сообщил ресурс «Русбейс» со ссылкой на данные международной базы PeeringDB, содержащей актуальную информацию о IX и дата-центрах, с которыми у Google есть пиринг.
👉 Эти изменения могут привести к ухудшению качества и скорости доступа к сервисам Google в России, особенно для пользователей небольших операторов связи, которые не имеют прямых соединений с инфраструктурой Google.
В «Мегафоне» подтвердили, что Google отключилась от MegaFon-IX, и это произошло по инициативе компании. При этом было отмечено, что это не единственное соединение с Google, и отключение никак не повлияло на качество сервиса. Другой источник подтвердил, что Google отключилась от W-IX.
⏱️ Ещё в конце 2023 года Google заявила о намерении отказаться от роут-серверов на точках обмена трафиком, предложив оператором по всему миру прямое присоединение к своей сети. Однако не у всех операторов есть возможность быстро перейти на прямой пиринг, особенно актуально это для маленьких операторов.
🥸 godnoTECH - Новости IT
Google отключила пиринговые соединения с некоторыми российскими точками обмена трафиком (IX) и дата-центрами, сообщил ресурс «Русбейс» со ссылкой на данные международной базы PeeringDB, содержащей актуальную информацию о IX и дата-центрах, с которыми у Google есть пиринг.
👉 Эти изменения могут привести к ухудшению качества и скорости доступа к сервисам Google в России, особенно для пользователей небольших операторов связи, которые не имеют прямых соединений с инфраструктурой Google.
📌 Точка обмена интернет-трафиком (англ. Internet Exchange Point, IX, IXP) — сетевая инфраструктура, предназначенная для организации соединений и межоператорского обмена IP-трафиком (пиринга) между независимыми сетями в интернете как внутри страны, так и с другими государствами. Это позволяет уменьшить задержку передачи данных, сократить количество транзитного трафика, оптимизировать маршрутизацию. Оператор IXP организует и сдаёт в аренду канал (обычно на базе центра обработки данных, ЦОД), который состоит из стоек, серверов, коммутаторов и т. д. Услугами точек пользуются операторы связи, интернет-провайдеры, поставщики контента, крупные корпорации и др.
В «Мегафоне» подтвердили, что Google отключилась от MegaFon-IX, и это произошло по инициативе компании. При этом было отмечено, что это не единственное соединение с Google, и отключение никак не повлияло на качество сервиса. Другой источник подтвердил, что Google отключилась от W-IX.
⏱️ Ещё в конце 2023 года Google заявила о намерении отказаться от роут-серверов на точках обмена трафиком, предложив оператором по всему миру прямое присоединение к своей сети. Однако не у всех операторов есть возможность быстро перейти на прямой пиринг, особенно актуально это для маленьких операторов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔13👍4😁2
Российский альянс разработчиков RISC-V запросил у государства поддержку
Альянс российских разработчиков микроэлектроники RISC-V направил премьер-министру Михаилу Мишустину и в Минпромторг письмо с предложением внести технологии на базе открытой процессорной архитектуры RISC-V в приоритетное направление развития нацпроектов и госпрограмм.
Помимо включения в нацпроекты альянс хочет, чтобы государство стимулировало производство и экспорт продукции RISC-V, субсидировало затраты на ее внедрение и предусмотрело приоритетную закупку оборудования на базе RISC-V.
🥸 godnoTECH - Новости IT
Альянс российских разработчиков микроэлектроники RISC-V направил премьер-министру Михаилу Мишустину и в Минпромторг письмо с предложением внести технологии на базе открытой процессорной архитектуры RISC-V в приоритетное направление развития нацпроектов и госпрограмм.
Помимо включения в нацпроекты альянс хочет, чтобы государство стимулировало производство и экспорт продукции RISC-V, субсидировало затраты на ее внедрение и предусмотрело приоритетную закупку оборудования на базе RISC-V.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🤔6😁3🤯1
В ESP32 нашли скрытый бэкдор: угроза для миллионов устройств IoT 😱
В популярном Bluetooth-чипе ESP32 от китайского производителя Espressif обнаружен недокументированный бэкдор! Этот чип используется в более чем миллиарде устройств по всему миру, включая смартфоны, компьютеры, умные замки и медицинское оборудование.
Что известно о бэкдоре?
* 🕵️♂️ Скрытые команды: Обнаружено 29 недокументированных команд, позволяющих злоумышленникам манипулировать памятью (чтение/запись ОЗУ и флэш-памяти), подменять MAC-адреса и внедрять пакеты LMP/LLCP.
* 🔓 Низкоуровневый доступ: Бэкдор открывает доступ к функциям Bluetooth, что позволяет проводить атаки под видом доверенных устройств.
* 🛠 Атаки на цепочку поставок: Риски включают вредоносные реализации на уровне OEM и эксплуатацию через вредоносную прошивку или мошеннические соединения Bluetooth.
Как это работает?
* 🖥 Удалённая эксплуатация: Если злоумышленник получает root-доступ или внедряет вредоносное ПО, он может использовать бэкдор для атак через Bluetooth или Wi-Fi.
* 🔌 Физический доступ: Наиболее реалистичный сценарий – доступ через интерфейс USB или UART устройства.
Чем это опасно?
* 🎛 Долгосрочное заражение: Злоумышленники могут скрывать APT (продвинутые постоянные угрозы) в памяти ESP32 и проводить атаки на другие устройства.
* 🛡 Обход защиты: Бэкдор позволяет обходить средства контроля аудита кода, делая атаки практически незаметными.
Что сделали исследователи?
* 🛠 Новый инструмент: Tarlogic разработала кроссплатформенный драйвер USB Bluetooth на основе C, который обеспечивает прямой доступ к оборудованию без использования API, специфичных для ОС.
* 🔍 Обнаружение: С помощью этого инструмента были выявлены скрытые команды поставщика (код операции 0x3F) в прошивке ESP32.
Итог: ESP32 – один из самых популярных чипов для IoT, и обнаруженный бэкдор представляет серьёзную угрозу для миллионов устройств. Будьте бдительны при использовании устройств с этим чипом и следите за обновлениями прошивок!
🥸 godnoTECH - Новости IT
В популярном Bluetooth-чипе ESP32 от китайского производителя Espressif обнаружен недокументированный бэкдор! Этот чип используется в более чем миллиарде устройств по всему миру, включая смартфоны, компьютеры, умные замки и медицинское оборудование.
Что известно о бэкдоре?
* 🕵️♂️ Скрытые команды: Обнаружено 29 недокументированных команд, позволяющих злоумышленникам манипулировать памятью (чтение/запись ОЗУ и флэш-памяти), подменять MAC-адреса и внедрять пакеты LMP/LLCP.
* 🔓 Низкоуровневый доступ: Бэкдор открывает доступ к функциям Bluetooth, что позволяет проводить атаки под видом доверенных устройств.
* 🛠 Атаки на цепочку поставок: Риски включают вредоносные реализации на уровне OEM и эксплуатацию через вредоносную прошивку или мошеннические соединения Bluetooth.
Как это работает?
* 🖥 Удалённая эксплуатация: Если злоумышленник получает root-доступ или внедряет вредоносное ПО, он может использовать бэкдор для атак через Bluetooth или Wi-Fi.
* 🔌 Физический доступ: Наиболее реалистичный сценарий – доступ через интерфейс USB или UART устройства.
Чем это опасно?
* 🎛 Долгосрочное заражение: Злоумышленники могут скрывать APT (продвинутые постоянные угрозы) в памяти ESP32 и проводить атаки на другие устройства.
* 🛡 Обход защиты: Бэкдор позволяет обходить средства контроля аудита кода, делая атаки практически незаметными.
Что сделали исследователи?
* 🛠 Новый инструмент: Tarlogic разработала кроссплатформенный драйвер USB Bluetooth на основе C, который обеспечивает прямой доступ к оборудованию без использования API, специфичных для ОС.
* 🔍 Обнаружение: С помощью этого инструмента были выявлены скрытые команды поставщика (код операции 0x3F) в прошивке ESP32.
Итог: ESP32 – один из самых популярных чипов для IoT, и обнаруженный бэкдор представляет серьёзную угрозу для миллионов устройств. Будьте бдительны при использовании устройств с этим чипом и следите за обновлениями прошивок!
Please open Telegram to view this post
VIEW IN TELEGRAM
😱6🤯3🙏3❤1👍1