중국제 ESP32 마이크로칩에서 백도어 발견


중국에서 만든 ESP32 칩은 현재
전세계 10억개 이상 기기에 장착되어 있는데
분석결과 백도어가 있다고 함

메모리 조작
Mac 주소 스푸핑 - 다른기기로 사칭
LMP/LLCP 패킷 주입 - 보안 우회
공급망 공격 - OEM수준의 공격
등의 기능이 존재하는걸로 보이고
의도적인지 아니면
우연히 들어간건지는 모르겠다고 함


다행인점은
자기 혼자서는 백도어 역할을 못한다고 함
추가적인 취약점이 있어야지 활성화되는식이라서
펌웨어 보안 업데이트로 막을 수 있을꺼라고 함

0 Comments
/var/www/issuya.com/skin/board/issuya/view/tto_basic
지금 뜨고있는 이슈
18
25817
7
13749
17
11621
10
8520
5
5969
1
3992
3
3805
5
3322
1
3206
1
2602
1
2397
1
2150
2
1960
0
1776
1
1678
0
1607
2
1524
0
1523
0
1412
1
1199
Today
pick
Array
(
[icon] =>
[strong] =>
[modal] =>
[dtype] =>
[rows] => 10
[page] => 1
[comment] =>
[main] =>
[bo_list] => issue
[gr_list] =>
[ca_list] =>
[newtime] =>
[new] => black
[sort] => hit
[rank] => black
[term] => day
[dayterm] => 2
[mb_list] =>
[cache] => 0
[modal_js] =>
)
1
Array
(
[icon] =>
[strong] =>
[modal] =>
[dtype] =>
[date] => 1
[rows] => 10
[page] => 1
[comment] =>
[main] =>
[bo_list] => issue
[gr_list] =>
[ca_list] =>
[newtime] =>
[new] => black
[sort] => comment
[rank] => black
[term] => week
[dayterm] => 2
[mb_list] =>
[cache] => 0
[modal_js] =>
)
1
Array
(
[icon] =>
[strong] =>
[modal] =>
[dtype] =>
[rows] => 10
[page] => 1
[comment] =>
[main] => 1
[bo_list] => issue
[gr_list] =>
[ca_list] =>
[newtime] =>
[new] => color
[sort] =>
[rank] => darkred
[term] =>
[dayterm] => 3
[mb_list] =>
[cache] => 0
[modal_js] =>
)
1
basic-post-list issue-basic-post-list-pick