MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 658,973 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все новости о платежных криптовалютах, таких как BitCoin, Ethereum, LiteCoin, Ripple и прочих подобных p2p валютах
Старый 16.04.2025, 01:32
#1
Любитель
 
Имя: Иван Тихонов
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 19.07.2012
Сообщений: 19,772
Благодарностей: 71

награды Ветеран MMGP.RU 
NIST: Китайский чип*ESP32 позволяет хакерам быстрее красть криптовалюту

Эксперты по кибербезопасности Национального института стандартов и технологий США (NIST) заявили, что микроконтроллер ESP32, используемый в миллиардах устройств Интернета вещей (IoT), включая популярные аппаратные биткоин-кошельки, имеет критические уязвимости, ставящие под угрозу безопасность цифровых активов. По данным исследователей NIST, ошибка, обозначенная как CVE-2025-27840, позволяет злоумышленникам подделывать подписи транзакций и удаленно извлекать закрытые ключи, делая биткоин-кошельки и хранимые на них криптоактивы уязвимыми для кражи.

Чип ESP32, произведенный китайской компанией Espressif, широко применяется в устройствах вроде аппаратного кошелька Blockstream Jade и помогает при генерации подписей BTC-транзакций.

Уязвимость CVE-2025-27840 связана с 29 недокументированными командами HCI (Host Controller Interface) в Bluetooth-модуле чипа, которые могут быть использованы для атак, включая фальсификацию и подделку устройств, несанкционированный доступ к данным и даже компрометацию сети. Кроме того, генератор случайных чисел в ESP32 обладает недостаточной энтропией, что позволяет хакерам угадывать пары криптоключей методом перебора.

Китайский производитель чипов ESP32, компания Espressif признала проблему и наличие недокументированного функционала, но категорически отвергла наличие «бэкдора», сообщили представители NIST. В Espressif пообещали скоро выпустить обновление для устранения недокументированных команд.

Ранее группа исследователей из университетов США обнаружила уязвимость в устройствах Apple на базе процессоров M1, M2 и M3, которая позволяет злоумышленникам красть криптографические ключи, в том числе*от криптокошельков. Защититься от уязвимости невозможно и пользователям устройств на указанных процессорах доступно лишь удаление криптовалютного кошелька.*

Источник: Bits.media
polym0rph на форуме
Войдите, чтобы оставить комментарий.
Опции темы

Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Приложение Revolut позволяет автоматически обменивать криптовалюту и фиат inik1080 Новости в мире финансов и инвестиций 6 10.03.2019 19:26
Новое расширение для Chrome позволяет покупать товары на Amazon.com за криптовалюту The Flash Новости криптовалют 0 26.01.2019 06:06
Aditus Pay позволяет приобретать люксовые яхты за криптовалюту Alcest Новости криптовалют 0 13.03.2018 14:28
Осторожно: QueenAnt Exploit позволяет хакерам украсть награду за добычу bitcoin Denver10 Новости криптовалют 3 14.07.2016 20:43