Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. Off Topic
    4. Microcontroller
    5. Undokumentierte Befehle reißen Leck in Bluetooth von ESP32

    NEWS

    • ioBroker@Smart Living Forum Solingen, 14.06. - Agenda added

    • ioBroker goes Matter ... Matter Adapter in Stable

    • Monatsrückblick - April 2025

    Undokumentierte Befehle reißen Leck in Bluetooth von ESP32

    This topic has been deleted. Only users with topic management privileges can see it.
    • Codierknecht
      Codierknecht Developer Most Active last edited by

      https://www.heise.de/news/Undokumentierte-Befehle-reissen-Sicherheitsleck-in-Bluetooth-von-ESP32-10309527.html

      haus-automatisierung 1 Reply Last reply Reply Quote 0
      • haus-automatisierung
        haus-automatisierung Developer Most Active @Codierknecht last edited by

        Alles halb so wild

        "Backdoor in ESP32? Nicht so schnell. Ja, versteckte HCI-Befehle erlauben tiefgreifenden Zugang zu Speicher, Flash und Bluetooth-Innereien. Aber: Nicht aus der Ferne mit Bluetooth missbrauchbar, keine Over-The-Air-Attacke (OTA), benötigt 'kabelgebundenen' HCI-Zugriff, und erfordert erhöhte Rechte auf dem Controller. Es handelt sich um ein Post-Exploitation-Werkzeug, es ist kein 'Sofort-Game-Over'. Wenn ein Angreifer bereits Kontrolle über ein Host-Gerät hat, bist du ohnehin schon gar."

        Codierknecht Neuschwansteini 2 Replies Last reply Reply Quote 2
        • Codierknecht
          Codierknecht Developer Most Active @haus-automatisierung last edited by

          @haus-automatisierung

          Alles halb so wild

          Yes.

          Am besten finde ich:

          Wenn ein Angreifer bereits Kontrolle über ein Host-Gerät hat, bist du ohnehin schon gar.

          😁

          1 Reply Last reply Reply Quote 1
          • Neuschwansteini
            Neuschwansteini @haus-automatisierung last edited by

            @haus-automatisierung

            Richtig, das waere, wenn der ESP per USB an einem Rechner hängt, der sowieso schon in fremden Händen ist.. 🙂

            Oder jemand irgendeine Schadsoftware installiert hat, die sowas ausnutzt.. denke, hier wird aber eher ein Windows-Rechner angreifbar sein..

            Ich hab hier bestimmt 50 ESP's geflasht mit Tasmota, Espresense, Nukihub etc.. aber da ist kein einziger davon per USB angeschlossen..
            Waere schlimmer, wenn das per Wifi / Ethernet passieren würde.. aber selbst dann müsste derjenige erstmal zugriff auf das Heimnetzwerk bekommen..

            da_Woody 1 Reply Last reply Reply Quote 0
            • da_Woody
              da_Woody @Neuschwansteini last edited by

              @neuschwansteini genau. Wenn wer in deinem Netzwerk ist, biste sowieso im A....

              1 Reply Last reply Reply Quote 0
              • First post
                Last post

              Support us

              ioBroker
              Community Adapters
              Donate

              954
              Online

              31.7k
              Users

              79.7k
              Topics

              1.3m
              Posts

              4
              5
              145
              Loading More Posts
              • Oldest to Newest
              • Newest to Oldest
              • Most Votes
              Reply
              • Reply as topic
              Log in to reply
              Community
              Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
              The ioBroker Community 2014-2023
              logo