Skip to content

기글하드웨어기글하드웨어

컴퓨터 / 하드웨어 : 컴퓨터와 하드웨어, 주변기기에 관련된 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

profile
title: 컴맹카토메구미 https://gigglehd.com/gg/17185456
카토릭교 신자 입니다.! 카토는 언제나 진리 입니다.
조회 수 2344 댓글 17
Extra Form
참고/링크 https://www.tarlogic.com/news/backdoor-e...t-devices/

Tarlogic Security는 WiFi 및 Bluetooth 연결을 가능하게 하는 마이크로컨트롤러인 ESP32에서 백도어를 감지했으며 수백만 대의 대중 시장 IoT 기기 에 존재합니다. 이 백도어를 악용하면 적대적인 행위자가 사칭 공격을 수행하고 코드 감사 제어를 우회하여 휴대전화, 컴퓨터, 스마트 잠금 장치 또는 의료 장비와 같은 민감한 기기를 영구적으로 감염시킬 수 있습니다.

 

이 발견은 Tarlogic의 혁신 부서가 Bluetooth 표준에 대해 진행 중인 연구의 일부입니다. 따라서 이 회사는 또한 세계에서 가장 큰 스페인어 사이버 보안 컨퍼런스인 RootedCON 에서 장치의 운영 체제와 관계없이 Bluetooth 보안 감사를 위한 테스트를 개발할 수 있는 무료 도구인 BluetoothUSB를 발표했습니다.

 

Tarlogic의 혁신 책임자인 미구엘 타라스코와 해당 부서의 연구원인 안토니오 바스케스가 제시한 이 솔루션은 Bluetooth 장치에 대한 보안 테스트 실행을 민주화하고 제조업체와 사이버 보안 전문가가 모든 종류의 가젯과 기술 장비를 시민과 회사를 감시 하고 우리의 일상 생활에 필수적인 장치를 제어하려는 공격으로부터 보호할 수 있도록 돕는 것을 목표로 합니다.

 

조사 과정에서 수백만 대의 IoT 기기에 사용되고 전 세계에서 가장 유명한 전자상거래 사이트에서 2유로에 구매할 수 있는 ESP32 칩에서 백도어가 발견되었습니다. 이 저렴한 비용 덕분에 가정용 Bluetooth IoT 기기의 대부분에 이 칩이 들어 있습니다. 2023년에 제조업체 Espressif는 성명을 통해 이 칩이 지금까지 전 세계적으로 10억 개가 판매되었다고 보고했습니다.

 

------------------------------

(중략)

 

ESP32는 대부분의 IoT 장비에서 사용되는 블루투스 칩입니다.

해당 명령어가 공식 백도어로 확인되진 않았으나 숨겨진 명령어가 발견되어진 것입니다.

 

해당 칩은 대략 10억대 이상의 기기에 탑재되어 있다고 합니다.



  • ?
    이계인 2025.03.09 13:05
    Esp32같은 보편적인 칩에서 보안이슈나오면 깝깝하겠네요
  • profile
    야생감귤 2025.03.09 13:13
    https://x.com/pascal_gujer/status/1898442439704158276
    https://darkmentor.com/blog/esp32_non-backdoor/
    참조링크 출처가 블루투스 보안회사라 편향되게 써놓았군요. 본인들이 발견한것은 맞지만..

    NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-27840
    RootedCON 발표자료 원본: https://github.com/TarlogicSecurity/Talks/blob/main/2025_RootedCon_BluetoothTools.pdf

    백도어 라기보단 제조/연구과정에서 쓰던 디버깅 기능이 안 꺼진거라는게 정설이네요
  • profile
    title: 컴맹카토메구미      카토릭교 신자 입니다.! 카토는 언제나 진리 입니다. 2025.03.09 13:23
    그래서 의심이라고 적어두긴 했습니다.
    그래도 뭐 보안쪽에서 취약한건 맞긴 하지요.
  • profile
    KTHDevKR      우유가 좋아! 2025.03.09 15:52
    내용만 보면 보편적인 중국제 백도어라기 보단 Allwinner 칩셋의 루트권한을 얻을수 있는 전설의 디버깅용 백도어 (echo "rootmydevice" > /proc/sunxi_debug/sunxi_debug)가 생각나네요.
  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2025.03.09 16:04
    대충 내 이럴줄 알았다 짤방
  • ?
    이수용 2025.03.09 17:25
    오잉??? 후속 기사가 궁금해지네요
  • profile
    title: 컴맹카토메구미      카토릭교 신자 입니다.! 카토는 언제나 진리 입니다. 2025.03.09 17:31
    아마 윗분 말씀대로 백도어는 아닐 가능성이 높긴 합니다..

    진짜 백도어면 파장이 ...
  • ?
    이수용 2025.03.09 19:14
    아니길 바라고 있습니다 ㅜㅜ 싸고 많은 기능이 있어서 아두이노의 희망처럼 생각하고 있었는데...
  • profile
    아마티 2025.03.09 21:25
    가지고 놀아보려고 알리에서 디스플레이 달린거 하나 사봤는데... 그래도 10불로 그쳐서 다행이군요.
  • ?
    nsys 2025.03.10 00:10
    HCI 동글로 동작 할 때 벤더정의 HCI 커맨드로 뭘 할 수가 있다
    무슨 의미가 있죠? 이미 디바이스 자체가 손 안에서 놀고 있는데요. PCB에서 USB가 따였든 UART가 따였든....
    백도어라고 주장 하는건 주식 작전질 또는 회사 이름 알리기위한 헛소문 캠페인으로 봅니다
  • profile
    야생감귤 2025.03.10 03:00
    참고링크 원문 제목이 "백도어"에서 "숨겨진 기능"으로 바뀌었네요. https://youtu.be/ndM369oJ0tk
  • ?
    nsys 2025.03.10 03:15
    사실 이게 커맨드는 남겨놓고 디버그 모드 들어가면 실동작 코드 들어가고 릴리즈 모드는 return 0 만 할 수도 있는거라 실제 동작 하는 걸 봐야 하는데 그런게 없더라니
    뻔할 뻔자네요
    아무리 중국 혐오의 시대라고 해도 제물로 삼을걸 삼아야지
  • profile
    깻잎 2025.03.10 11:36
    CVE-2020-8994 (와이파이 크레덴셜을 훔치기 위해 드라이버를 들고 침실로 침투한 공격자가 크레덴셜을 꺼내갈 것을 대비하세요) 급으로 어이 없는 "취약점" 이군요.

    이미 HCI 버스에 액세스를 얻었다면

    1) 시스템에 이미 코드 실행 권한이 있거나
    2) 물리적 공격을 했거나

    둘 중 하나일텐데 의미가 없죠. (그냥 리셋 땡기고 다시 구우면 되는데 왜 저런 곡예를 합니까? 시큐어 부트 퓨즈요? 어차피 코드 익스 땄고 물리적 접근까지 되면 그냥 무적의 380도 하세요...)

    아 그리고 저런 회사 광고용 팀과는 다르게 진짜들은 Broadcom/Cypress 칩에서 같은 커맨드를 찾았을 때 저런 bogus CVE 를 신청하는 대신 InternalBlue 연구 프레임워크를 만들었습니다. (https://chaos.social/@jiska/114132479651762416 https://github.com/seemoo-lab/internalblue )
  • profile
    어흥이 2025.03.10 14:26
    보안 이슈를 숨겨진 기능이라고 부르는 건, 사실상 위험성을 축소하거나 회피하는 표현에 가깝습니다. 이는 마치 타조가 머리를 모래에 박고 위협을 피하려는 것과 같은 태도죠.
  • profile
    깻잎 2025.03.10 14:47
    위에도 적었지만... 저 "취약점"을 사용하는데 이미 블루투스 스택 내 코드 실행 권한 혹은 HCI 버스에 대한 물리적 접근 (뚜껑 따서 AP와 ESP32 사이 시리얼 연결 사이에 뭔가를 쑤셔넣었다는 뜻) 이 선행된 이상

    뭘 더 할 수 있죠?

    ESP32 모듈 리프로그램이요? 그 수준 접근 레벨이면 그냥 /RST 땡기고 시리얼로 펌웨어 새로 빌드해서 넣으면 되는데 왜 저 "취약점"을 이용해서 기존 펌웨어를 인메모리에서 누덕누덕 패치를 합니까?
  • ?
    nsys 2025.03.10 16:36
    원래 백도어라고 주장한거 자체가 아주 잘못 됐었던건 맞거든요 이게
    Tarlogic이 백도어라고 한 건 처음부터 테무 제품 광고 급 과장이었단겁니다
    근데 이놈들도 히-든 피쳐라고 한발 뺐거든요
  • ?
    title: 흑우hoguuu 2025.03.11 07:41
    자극적으로 쓰긴했네요;; 코드를 실행하는 취약점을 이용하기 위해 코드를 실행하는 권한을 얻어야하는...

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    피직스 연산을 못하는 5090, 3050을 더해서 성능 향상

    지포스 RTX 50 시리즈에서 32비트 쿠다 애플리케이션의 지원을 중단했습니다. 이 말인즉슨 오래된 게임의 피직스 연산을 GPU가 아닌 CPU에서 하면서 성능이 크게 떨어진다는 소리입니다. 이 영상에서는 아직까지 피직스 지원 드라이버가 ...
    Date2025.02.23 소식 By낄낄 Reply29 Views3023
    Read More
  2. 중국 Numemory, 옵테인과 비슷한 메모리를 공개

    스토리지 클래스 메모리(SCM)은 인텔과 마이크론이 옵테인이란 이름으로 시도했다가 포기했지만, 중국 Xincun에서 Numemory라는 이름으로 다시 시도하고 있습니다. DRAM의 성능과 낸드의 비휘발성을 조합했으나 비쌉니다. 1초만에 10GB 영...
    Date2025.02.23 소식 By낄낄 Reply2 Views1018 file
    Read More
  3. No Image

    AMD, 서버 조립 공장 매각 협상 중

    AMD는 AI 서버 공급업체인 ZT 시스템을 49억 달러에 인수했었습니다. 하지만 이건 서버를 직접 만드는 게 아니라 서버 설계 전문성을 확보하기 위한 인수였습니다. 그래서 기술만 확보하고 생산 공장은 매각할 예정인데요. 최대 40억 달러...
    Date2025.02.23 소식 By낄낄 Reply1 Views1098
    Read More
  4. MSI MAG 273QP X24 게이밍 모니터

    MSI MAG 273QP X24 게이밍 모니터입니다. MAG니까 상대적으로 저렴한 27인치 QD-OLED 모니터가 될 것으로 보입니다. 2560x1440 240Hz, 0.03ms G2G, 1000니트 밝기, 어댑티브 싱크, USB 포트는 없고 DP 1.4a x1/HDMI 2.1 x2, 100x100mm 베...
    Date2025.02.23 소식 By낄낄 Reply0 Views304 file
    Read More
  5. 무한동력과 마그네슘 바디가 있는 무선 게이밍 마우스

    Angry Miao가 무선 게이밍 마우스를 킥스타터에서 펀딩 중입니다. 151달러를 내면 이 마우스를 살 수 있습니다. 무선 마우스지만 배터리 수명이 무제한이라고 광고합니다. 마우스의 운동 에너지를 전기 에너지로 변환해서 340mAh 배터리를...
    Date2025.02.23 소식 By낄낄 Reply19 Views2215 file
    Read More
  6. No Image

    5090/5070 Ti의 ROP가 부족한 문제를 공식 확인

    지포스 RTX 5090에 이어 https://gigglehd.com/gg/17118329 지포스 RTX 5070 Ti에서도 ROP 수가 줄어든 사례가 보고됐습니다. 96개에서 88개가 됐다네요. https://x.com/GawroskiT/status/1893386745690874129 NVIDIA는 지포스 RTX 5090, ...
    Date2025.02.23 소식 By낄낄 Reply16 Views1953
    Read More
  7. NAVI 48 다이 트랜지스터의 갯수는 539억 개?

     AMD 발 정보라는 얘기가 있는데, 언제쯤 컨펌되려나요. GA100에 육박하는 트랜지스터 수네요, HBM 6개랑 페어링되던 칩인데요. 표에 없는 AD103은 GB203보다 소폭 모든 수치가 높습니다
    Date2025.02.23 소식 By엔실우 Reply4 Views871 file
    Read More
  8. ASUS 5090 ASTRAL. 캐패시터 발화.

      핫한 커넥터 문제가 아니라 캐패시터 발화네요.
    Date2025.02.22 소식 By냐아 Reply20 Views1786 file
    Read More
  9. 지포스 RTX 5090을 3.5GHz로 오버클럭

    ASUS 소속 오버클럭커인 세이프디스크가 지포스 RTX 5090을 3.5GHz로 오버클럭하는데 성공했습니다. 액체 질소 쿨링을 사용해 GPU 클럭 3480MHz, 메모리 클럭 34Gbps를 찍었습니다. 3D마크 포트 로얄 43515점, 파이어 스트라이크 익스트림...
    Date2025.02.22 소식 By낄낄 Reply0 Views1111 file
    Read More
  10. ASUS, 향기나는 마우스를 발표

    Asus Fragrance Mouse입니다. 냄새를 풍기는 오일을 보관하는 통을 마우스에 끼울 수 있습니다. 마우스 자체의 스펙은 별거 없습니다. 2.4GHz 무선과 블루투스 모두 지원, AA 배터리 1개, 화이트/로즈 클레이의 2가지 색상, 천만번 클럭의...
    Date2025.02.22 소식 By낄낄 Reply3 Views1298 file
    Read More
  11. No Image

    인텔 18A, 고객 프로젝트를 위해 준비됨

    인텔 18A 공정이 2025년 상반기에 테이프 아웃이 시작되는 고객 프로젝트를 위한 준비를 마쳤다고 합니다. 인텔 18A는 TSMC N2와 비슷한 SRAM 밀도, W당 15% 향상된 성능을 지니며 제온 6의 인텔 3 공정과 비교하면 밀도가 30% 향상, 트랜...
    Date2025.02.22 소식 By낄낄 Reply1 Views873
    Read More
  12. Furmark 4K 벤치마크에서 9070 XT와 7900 XTX의 성능이 비슷함

    Furmark 4K 벤치마크에서 라데온 RX 9070 XT와 라데온 RX 7900 XTX의 성능이 비슷하게 나왔습니다. 하지만 털마크는 스트레스 테스트용이지 점수 뽑는 프로그램은 아니니까.. 이걸로 성능을 가늠하긴 어렵다 생각합니다.
    Date2025.02.22 소식 By낄낄 Reply5 Views868 file
    Read More
  13. No Image

    NVIDIA, 지포스 RTX 시리즈의 블랙 스크린 문제를 조사 중

    NVIDIA가 지포스 RTX 시리즈의 블랙 스크린 문제를 조사 중입니다. 지포스 RTX 50 시리즈가 아니라 지포스 RTX 시리즈라고 쓴 이유는 지포스 RTX 30이나 40에서도 같은 증상이 발생했기 때문입니다. 572 드라이버부터 이 문제가 발생했으...
    Date2025.02.22 소식 By낄낄 Reply1 Views619
    Read More
  14. No Image

    라데온 RX 9070, 레퍼런스 디자인 판매는 안함

    AMD는 라데온 RX 9070 시리즈의 레퍼런스 디자인을 판매하지 않는다고 밝혔습니다. 홍보용 공식 이미지로만 쓰고 끝이겠군요. 애시당초 레퍼런스 디자인을 만들기는 했을까 궁금하기도 합니다.
    Date2025.02.22 소식 By낄낄 Reply2 Views677
    Read More
  15. 유통중인 일부 5090의 ROPs가 8개 적음

    테크파워업에서 리뷰용으로 받은 Zotac RTX 5090 Solid 제품의 성능이 생각보다 너무 안나왔다고 합니다. 5090 FE에 비해 5%정도 낮은 성능이 나와서 처음에는 클럭, 전력소모, 냉각조건 등을 의심하면서 테스트 셋팅을 계속 바꿔나갔었는...
    Date2025.02.22 소식 ByMoria Reply15 Views1776 file
    Read More
  16. No Image

    키오시아 10세대 332단 4.8GB/s 3D 낸드 플래시 발표

    키오시아와 샌디스크는 10세대 3D 낸드 플래시 메모리를 개발했다고 발표했습니다. CMOS 웨이퍼와 셀 어레이 웨이퍼를 본딩하는 CBA 직접 본딩 방식으로 만들었습니다. 이 기술 자체는 8세대 3D 낸드에서도 사용했지만, 이번 10세대는 4.8...
    Date2025.02.21 소식 By낄낄 Reply0 Views604
    Read More
  17. No Image

    라데온 RX 9070 XT는 304W, 9070은 220W

    라데온 RX 9070 XT는 부스트 클럭 2970MHz에 TBP 304W, 라데온 RX 9070은 부스트 클럭 2520MHz에 TBP 220W로 출시될 거라고 합니다. 그 외에 PCIe 5.0 x16 인터페이스, 16GB GDDR6 메모리, DP 2.1a, HDMI 2.1b 지원 등이 확인되어 있습니다.
    Date2025.02.21 소식 By낄낄 Reply5 Views903
    Read More
  18. 지스킬, 16층 기판의 DDR5 R-DIMM 메모리 모듈 발표

    지스킬이 16층 기판과 2개의 과전압 억제(TVS) 다이오드, 퓨즈가 추가된 DDR5 R-DIMM 메모리 모듈을 발표했습니다. 일반 메모리의 8층이나 10층보다 더 늘어난 16층 기판을 사용해 신호 무결성이 개선됐습니다. 올해 중반기에 나올 예정입...
    Date2025.02.21 소식 By낄낄 Reply0 Views481 file
    Read More
  19. 라데온 RX 9070 XT/9070의 오픈CL 테스트

    라데온 RX 9070 XT/9070의 긱벤치 오픈CL 테스트가 올라왔습니다. 9070 XT는 7900 GRE와, 9070은 7800 XT와 비슷한 점수가 나왔습니다. 그리고 다들 오픈CL보다는 게임 성능이 궁금하실 겁니다.
    Date2025.02.21 소식 By낄낄 Reply0 Views566 file
    Read More
  20. No Image

    ‘18나노 디램’ 기술 중국 유출 전 삼성전자 부장, 1심 징역 7년

    서울중앙지법 형사25부(재판장 지귀연)는 19일 산업기술의 유출 방지 및 보호에 관한 법률 위반 등 혐의를 받는 김아무개씨의 1심 선고기일에서 김씨에게 징역 7년과 벌금 2억 원을 선고했다. 협력업체 직원과 공범 등에게도 집행유예와 ...
    Date2025.02.21 소식 By낄낄 Reply3 Views881
    Read More
목록
Board Pagination Prev 1 ... 16 17 18 19 20 21 22 23 24 25 ... 1194 Next
/ 1194

최근 코멘트 30개

AMD
MSI 코리아
앱코
한미마이크로닉스
더함

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소