2025年3月13日 星期四

中國藍芽晶片疑含有後門漏洞程式

西班牙資安業者 Tarlogic Security發現, 由中國一家科技公司製造生產支援藍牙與 Wi-Fi的 ESP32微控制器晶片含有未被公開的指令, 可被駭客用來執行攻擊行動, 這些未公開指令被編號 CVE-2025-27840漏洞, 可允許駭客修改晶片以解鎖其它功能, 植入惡意程式, 或是進行裝置身分竊盜攻擊, 可被用於冒充受信任裝置、未授權存取資料、攻擊網路上的其他設備, 並可能建立長期持續性的攻擊

沒有留言:

張貼留言