<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [4035885]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/emnm/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Thu, 13 Mar 2025 15:44:20 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>42480662</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>50</meneame:order>
		<meneame:user>woody_alien</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#50 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c050#c-50</link>
		<pubDate>Thu, 13 Mar 2025 15:44:20 +0000</pubDate>
		<dc:creator>woody_alien</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c050#c-50</guid>
		<description><![CDATA[<p><a class="tooltip c:4035885-5" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c05#c-5" rel="nofollow">#5</a> No es una puerta trasera, son los típicos comandos no documentados que todo fabricante usa en sus chips para sus porquerías (Evitar drivers de terceros, debugging, etc)<br />
<br />
<a href="https://www.meneame.net/story/backdoor-esp32-analizando-exageracion-mediatica" title="www.meneame.net/story/backdoor-esp32-analizando-exageracion-mediatica" rel="nofollow">www.meneame.net/story/backdoor-esp32-analizando-exageracion-mediatica</a><br />
<br />
<a class="tooltip c:4035885-1" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c01#c-1" rel="nofollow">#1</a> Pues es una non documented feature, como es habitual en todas las APIs del universo. Con los 386 y 486 era muy divertido buscar opcodes no documentados, recuerdo que en los 486 había una instrucción que convertía el valor almacenado en AL en su representación hexadecimal en ASCII y la almacenaba en AX, en los 586 desapareció.</p><p>&#187;&nbsp;autor: <strong>woody_alien</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42463535</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>49</meneame:order>
		<meneame:user>pensar_cansa_mucho</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#49 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c049#c-49</link>
		<pubDate>Mon, 10 Mar 2025 22:50:55 +0000</pubDate>
		<dc:creator>pensar_cansa_mucho</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c049#c-49</guid>
		<description><![CDATA[<p>Respuesta de Espressif a la supuesta puerta trasera y a los comandos no documentados en la pila Bluetooth ESP32.<br />
<a href="https://www.espressif.com/en/news/Response_ESP32_Bluetooth" title="www.espressif.com/en/news/Response_ESP32_Bluetooth" rel="nofollow">www.espressif.com/en/news/Response_ESP32_Bluetooth</a></p><p>&#187;&nbsp;autor: <strong>pensar_cansa_mucho</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42455353</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>48</meneame:order>
		<meneame:user>unaiur</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>16</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#48 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c048#c-48</link>
		<pubDate>Sun, 09 Mar 2025 18:03:50 +0000</pubDate>
		<dc:creator>unaiur</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c048#c-48</guid>
		<description><![CDATA[<p><a class="tooltip c:4035885-47" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c047#c-47" rel="nofollow">#47</a> Mitad mitad. Es software, pero el ESP32 tiene grabado en ROM mucho código. Pero ese código en la ROM tiene que ser llamado desde la aplicación y, en el caso de HCI, su uso es muy residual.  <br />
<br />
De cualquier forma, cuando descubren un bug, parchean el código para no llamar a la ROM y meten una copia de la función arreglada en la flash.<br />
<br />
¿Por qué hacen esto? Porque la ROM es la memoria más barata y rápida que existe. Mucho más barata que la RAM y mucho más rápida que la memoria flash. Pero no se puede alterar.</p><p>&#187;&nbsp;autor: <strong>unaiur</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42455141</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>47</meneame:order>
		<meneame:user>euacca</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#47 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c047#c-47</link>
		<pubDate>Sun, 09 Mar 2025 17:19:41 +0000</pubDate>
		<dc:creator>euacca</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c047#c-47</guid>
		<description><![CDATA[<p><a class="tooltip c:4035885-44" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c044#c-44" rel="nofollow">#44</a> Muchas gracias por la información. ¿Y esa funcionalidad HCI es hardware o forma parte de un software que le puedes instalar o no? Porque tal como lo cuentas a mí me suena a software. He leído muchas documentación de ESP32 y no me suena nada de modos de funcionamiento, si yo quiero que, por ejemplo, responda a comandos AT por UART le tengo que instalar un firmware que lo haga, no es cambiar un modo del chip. A demás hay unas cuantas variantes de ESP32, algunas por ejemplo son RiscV, y no veo cuáles son las afectadas por este problema, razón de más para pensar que es software. Pero que me puedo estar equivocando, no digo que yo sepa más que tú.</p><p>&#187;&nbsp;autor: <strong>euacca</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42455018</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>46</meneame:order>
		<meneame:user>unaiur</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#46 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c046#c-46</link>
		<pubDate>Sun, 09 Mar 2025 16:54:31 +0000</pubDate>
		<dc:creator>unaiur</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c046#c-46</guid>
		<description><![CDATA[<p><a class="tooltip c:4035885-5" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c05#c-5" rel="nofollow">#5</a> No es una puerta trasera, es un públireportaje con cero impacto en el mundo real.</p><p>&#187;&nbsp;autor: <strong>unaiur</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42455009</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>45</meneame:order>
		<meneame:user>unaiur</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#45 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c045#c-45</link>
		<pubDate>Sun, 09 Mar 2025 16:52:45 +0000</pubDate>
		<dc:creator>unaiur</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c045#c-45</guid>
		<description><![CDATA[<p><a class="tooltip c:4035885-26" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c026#c-26" rel="nofollow">#26</a> No te preocupes. El bug está en una funcionalidad que casi nadie usa. Si quieres un adaptador USB para Bluetooth (es en esta lógica donde han encontrado el fallo), hay soluciones mucho mejores y más baratas. El 99% de los ESP32 en el mundo no usan esta función y no son vulnerables.</p><p>&#187;&nbsp;autor: <strong>unaiur</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42454986</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>44</meneame:order>
		<meneame:user>unaiur</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>16</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#44 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c044#c-44</link>
		<pubDate>Sun, 09 Mar 2025 16:47:40 +0000</pubDate>
		<dc:creator>unaiur</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c044#c-44</guid>
		<description><![CDATA[<p><a class="tooltip c:4035885-14" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c014#c-14" rel="nofollow">#14</a> HCI es un protocolo serie para comunicar la CPU principal con un chip Bluetooth. El ESP32 puede funcionar como adaptador Wifi/Bluetooth para un procesador principal más potente usando este protocolo.<br />
<br />
La vulnerabilidad consiste en que la CPU principal puede cambiar el firmware del ESP32, escribir en la memoria RAM, etc usando comandos HCI no documentados.<br />
<br />
Para aprovechar la vulnerabilidad, tienes que conectar el ESP32 por un puerto serie (USB, RS232) y el ESP32 tiene que usar un firmware que active la funcionalidad HCI (para usar el ESP32 como adaptador USB Bluetooth, por ejemplo) y la CPU principal tiene que estar infectada o controlada por el atacante.<br />
<br />
En la mayoría de casos, el ESP32 no se usa como adaptador bluetooth, ni se conecta por USB a ningún sitio y tiene esta lógica desactivada o inaccesible.</p><p>&#187;&nbsp;autor: <strong>unaiur</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42454922</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>43</meneame:order>
		<meneame:user>unaiur</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#43 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c043#c-43</link>
		<pubDate>Sun, 09 Mar 2025 16:37:32 +0000</pubDate>
		<dc:creator>unaiur</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c043#c-43</guid>
		<description><![CDATA[<p>La “feature” está en el protocolo HCI que permite controlar un chip Bluetooth usando un puerto serie o a través de USB. <br />
<br />
En pocas palabras, si tienes un adaptador bluetooth o Wifi USB basado en un ESP32 y lo conectas a una máquina desconocida, te lo pueden infectar y tienes un caballo de Troya en tus manos que puede infectar otras máquinas o esparcir virus a otros dispositivos Bluetooth y Wifi.<br />
<br />
Pero tienes que enchufar el chip al atacante o el atacante conectarse físicamente al chip o utilizar otra vulnerabilidad en otro chip en el mismo circuito impreso.</p><p>&#187;&nbsp;autor: <strong>unaiur</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42454718</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>42</meneame:order>
		<meneame:user>lolerman</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>24</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#42 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c042#c-42</link>
		<pubDate>Sun, 09 Mar 2025 15:58:52 +0000</pubDate>
		<dc:creator>lolerman</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c042#c-42</guid>
		<description><![CDATA[<p><a class="tooltip c:4035885-5" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c05#c-5" rel="nofollow">#5</a> 0<i>3/09/2025 Update:<br />
We would like to clarify that it is more appropriate to refer to the presence of proprietary HCI commands—which allow operations such as reading and modifying memory in the ESP32 controller—as a “hidden feature” rather than a “backdoor.”<br />
The use of these commands could facilitate supply chain attacks, the concealment of backdoors in the chipset, or the execution of more sophisticated attacks. Over the coming weeks, we will publish further technical details on this matter.</i></p><p>&#187;&nbsp;autor: <strong>lolerman</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42454583</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>41</meneame:order>
		<meneame:user>z3t4</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#41 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c041#c-41</link>
		<pubDate>Sun, 09 Mar 2025 15:35:06 +0000</pubDate>
		<dc:creator>z3t4</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c041#c-41</guid>
		<description><![CDATA[<p>Menuda mierda de artículo hecho con IA, que se repite mas que el  ajo</p><p>&#187;&nbsp;autor: <strong>z3t4</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42453514</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>40</meneame:order>
		<meneame:user>victorjba</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#40 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c040#c-40</link>
		<pubDate>Sun, 09 Mar 2025 12:01:53 +0000</pubDate>
		<dc:creator>victorjba</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c040#c-40</guid>
		<description><![CDATA[<p><a class="tooltip c:4035885-34" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c034#c-34" rel="nofollow">#34</a> Los de Hamás tampoco compraban buscas fabricados en Israel...</p><p>&#187;&nbsp;autor: <strong>victorjba</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42453219</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>39</meneame:order>
		<meneame:user>int21h</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#39 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c039#c-39</link>
		<pubDate>Sun, 09 Mar 2025 11:12:40 +0000</pubDate>
		<dc:creator>int21h</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c039#c-39</guid>
		<description><![CDATA[<p><a class="tooltip c:4035885-37" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c037#c-37" rel="nofollow">#37</a> Cierto, cierto, se usaba para la conexión wifi, no para bluetooth. Error mío.</p><p>&#187;&nbsp;autor: <strong>int21h</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42452982</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>38</meneame:order>
		<meneame:user>delacosa</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#38 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c038#c-38</link>
		<pubDate>Sun, 09 Mar 2025 10:25:24 +0000</pubDate>
		<dc:creator>delacosa</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c038#c-38</guid>
		<description><![CDATA[<p><a class="tooltip c:4035885-19" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c019#c-19" rel="nofollow">#19</a> this is the way</p><p>&#187;&nbsp;autor: <strong>delacosa</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42452805</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>37</meneame:order>
		<meneame:user>tatopotato</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#37 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c037#c-37</link>
		<pubDate>Sun, 09 Mar 2025 09:49:06 +0000</pubDate>
		<dc:creator>tatopotato</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c037#c-37</guid>
		<description><![CDATA[<p><a class="tooltip c:4035885-33" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c033#c-33" rel="nofollow">#33</a> No fue como chip bluetooth sino como chip WIFI. <br />
El ESP8266 se empezo a vender como chip WIFI no programable. Cuando los hackers descubrieron como desarrollar un firmware propio para el ESP8266, se empezo a utilizar mucho en proyectos DIY. Debido a su popularidad, Espressif saco el ESP32, el primero con Bluetooth ademas de WIFI, y con todo el SDK abierto para que la gente lo programase.</p><p>&#187;&nbsp;autor: <strong>tatopotato</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42452789</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>36</meneame:order>
		<meneame:user>tatopotato</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#36 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c036#c-36</link>
		<pubDate>Sun, 09 Mar 2025 09:44:52 +0000</pubDate>
		<dc:creator>tatopotato</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c036#c-36</guid>
		<description><![CDATA[<p><a class="tooltip c:4035885-30" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c030#c-30" rel="nofollow">#30</a> Se tendria que diseñar asi el dispositivo electronico y desde el punto de vista de ingenieria es bastante estupido.</p><p>&#187;&nbsp;autor: <strong>tatopotato</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42452584</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>35</meneame:order>
		<meneame:user>jonolulu</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>23</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#35 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c035#c-35</link>
		<pubDate>Sun, 09 Mar 2025 09:09:56 +0000</pubDate>
		<dc:creator>jonolulu</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c035#c-35</guid>
		<description><![CDATA[<p><a class="tooltip c:4035885-27" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c027#c-27" rel="nofollow">#27</a> Depende de cómo esté implementado. Yo los ESP los actualizo desde Home Asistant, e incluso tienen un panel web desde donde meterle el archivo. También pueden llamar a casa</p><p>&#187;&nbsp;autor: <strong>jonolulu</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42452570</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>34</meneame:order>
		<meneame:user>Penetrator</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#34 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c034#c-34</link>
		<pubDate>Sun, 09 Mar 2025 09:06:30 +0000</pubDate>
		<dc:creator>Penetrator</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c034#c-34</guid>
		<description><![CDATA[<p><a class="tooltip c:4035885-6" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c06#c-6" rel="nofollow">#6</a> Trabajo para un fabricante muy conocido de periféricos y dispositivos, y el ejército de EEUU es uno de nuestros principales clientes. Pues bien, una de las condiciones <i>sine qua non</i> que nos ponen siempre que intentamos venderles cualquier cosa es que no puede estar fabricado en China, porque no se fían ni un pelo (en nuestro caso no hay problema, porque los dispositivos que hacemos en mi división se fabrican en Malasia y Singapur).</p><p>&#187;&nbsp;autor: <strong>Penetrator</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42452504</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>33</meneame:order>
		<meneame:user>int21h</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#33 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c033#c-33</link>
		<pubDate>Sun, 09 Mar 2025 08:49:25 +0000</pubDate>
		<dc:creator>int21h</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c033#c-33</guid>
		<description><![CDATA[<p><a class="tooltip c:4035885-21" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c021#c-21" rel="nofollow">#21</a> Solo una puntualización: los micros ESP ganaron popularidad en el mundo maker precisamente porque se usaban como chips bluetooth. Y sí, resultaba paradójico tener un Arduino ejecutando el código principal y un ESP, mucho más potente, haciendo de periférico bluetooth vía puerto serie.</p><p>&#187;&nbsp;autor: <strong>int21h</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42452468</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>32</meneame:order>
		<meneame:user>pcmaster</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>22</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#32 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c032#c-32</link>
		<pubDate>Sun, 09 Mar 2025 08:39:18 +0000</pubDate>
		<dc:creator>pcmaster</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c032#c-32</guid>
		<description><![CDATA[<p><a class="tooltip c:4035885-8" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c08#c-8" rel="nofollow">#8</a> Los ESP32 los fabrica una empresa china, Espressif Systems.</p><p>&#187;&nbsp;autor: <strong>pcmaster</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42452231</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>31</meneame:order>
		<meneame:user>DrTrololo</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#31 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c031#c-31</link>
		<pubDate>Sun, 09 Mar 2025 07:31:22 +0000</pubDate>
		<dc:creator>DrTrololo</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c031#c-31</guid>
		<description><![CDATA[<p>Esto me ha recordado a los terroristas esos haciendo explotar todos los buscas a la vez. A saber la de mierdas así que habrá por ahí en aparatos de consumo</p><p>&#187;&nbsp;autor: <strong>DrTrololo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42452152</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>30</meneame:order>
		<meneame:user>arcangel2p</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#30 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c030#c-30</link>
		<pubDate>Sun, 09 Mar 2025 06:59:34 +0000</pubDate>
		<dc:creator>arcangel2p</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c030#c-30</guid>
		<description><![CDATA[<p><a class="tooltip c:4035885-21" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c021#c-21" rel="nofollow">#21</a> ¿podría ser que la vulnerabilidad ignore ese control por la cpu y actuen esos comandos maliciosos del hci?</p><p>&#187;&nbsp;autor: <strong>arcangel2p</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42452149</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>29</meneame:order>
		<meneame:user>spidey</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#29 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c029#c-29</link>
		<pubDate>Sun, 09 Mar 2025 06:57:58 +0000</pubDate>
		<dc:creator>spidey</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c029#c-29</guid>
		<description><![CDATA[<p><a class="tooltip c:4035885-28" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c028#c-28" rel="nofollow">#28</a> Si, depende de lo que quieras hay soluciones muy buenas. Hay un tío en Youtube que tiene muchos vídeos muy didácticos relacionados con esto, busca &#34;Un loco y su tecnología&#34;.</p><p>&#187;&nbsp;autor: <strong>spidey</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42451995</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>28</meneame:order>
		<meneame:user>aironman</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#28 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c028#c-28</link>
		<pubDate>Sun, 09 Mar 2025 02:54:56 +0000</pubDate>
		<dc:creator>aironman</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c028#c-28</guid>
		<description><![CDATA[<p><a class="tooltip c:4035885-19" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c019#c-19" rel="nofollow">#19</a> veo que eres usuario de home assistant, crees que tendria sentido una conexion mediante el websocket de ollama para interactuar con los eventos que llegan de los dispositivos de casa y que actue en función de los eventos? Ollama con un llm pequeñito, open source. La gracia es que puedes hacer que controle todos los sensores, la recoleccion de la electricida, reconocimiento de las caras captadas por las camaras, podrias hacer un chat hablado con el llm en plan alexa pero mas avanzado,…<br />
<br />
<br />
Una solucion de seguridad domotica que no sale a internet salvo para recibir las actualizaciones de los contenedores docker.</p><p>&#187;&nbsp;autor: <strong>aironman</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42451837</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>27</meneame:order>
		<meneame:user>HeilHynkel</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#27 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c027#c-27</link>
		<pubDate>Sun, 09 Mar 2025 00:51:22 +0000</pubDate>
		<dc:creator>HeilHynkel</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c027#c-27</guid>
		<description><![CDATA[<p><a class="tooltip c:4035885-12" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c012#c-12" rel="nofollow">#12</a> <br />
<br />
<i>firmware puede actualizarse con una OTA,</i><br />
<br />
Eso no es tan simple. Necesitas modificar miles de apps (las de cada fabricante del chisme que use ese chip, si es que la empresa todavía existe) luego eso lo tienes que repartir entre millonws de usuarios que a lo mejor no tienen la app instalada porque han cambiado el móvil y ni se han molestado en actualizar el controlador del chisme domótico o han cambiado la wifi y no han tocado el controlador.<br />
<br />
Esos chismes no son un Tesla conectado a la red, necesitan un intermediario.</p><p>&#187;&nbsp;autor: <strong>HeilHynkel</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42451824</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>26</meneame:order>
		<meneame:user>Razorworks</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#26 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c026#c-26</link>
		<pubDate>Sun, 09 Mar 2025 00:45:35 +0000</pubDate>
		<dc:creator>Razorworks</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c026#c-26</guid>
		<description><![CDATA[<p>Por cierto, viendo esto, seguro que el ESP8266 también tiene backdoor.</p><p>&#187;&nbsp;autor: <strong>Razorworks</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42451820</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>25</meneame:order>
		<meneame:user>provotector</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#25 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c025#c-25</link>
		<pubDate>Sun, 09 Mar 2025 00:43:54 +0000</pubDate>
		<dc:creator>provotector</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c025#c-25</guid>
		<description><![CDATA[<p>El tamagotchi uni lleva ese chip</p><p>&#187;&nbsp;autor: <strong>provotector</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42451819</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>24</meneame:order>
		<meneame:user>thorpedo</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>40</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#24 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c024#c-24</link>
		<pubDate>Sun, 09 Mar 2025 00:43:35 +0000</pubDate>
		<dc:creator>thorpedo</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c024#c-24</guid>
		<description><![CDATA[<p><a class="tooltip c:4035885-23" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c023#c-23" rel="nofollow">#23</a> lo que pensaba: <br />
<a href="https://x.com/pascal_gujer/status/1898442439704158276?t=N9nVYNwX3j19BAdPA12CGA&#38;s=19" title="x.com/pascal_gujer/status/1898442439704158276?t=N9nVYNwX3j19BAdPA12CGA&#38;s=19" rel="nofollow">x.com/pascal_gujer/status/1898442439704158276?t=N9nVYNwX3j19BAdPA12CGA</a></p><p>&#187;&nbsp;autor: <strong>thorpedo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42451804</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>23</meneame:order>
		<meneame:user>thorpedo</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>24</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#23 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c023#c-23</link>
		<pubDate>Sun, 09 Mar 2025 00:38:35 +0000</pubDate>
		<dc:creator>thorpedo</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c023#c-23</guid>
		<description><![CDATA[<p>Yo sin ver los detalles de la vulnerabilidad me parece que es una vulnerabilidad &#34;click   bait&#34; porque el artículo es un publirreportaje contando las loas de su &#34;método&#34; . Voy a ver si encuentro algún cve o algo más técnico</p><p>&#187;&nbsp;autor: <strong>thorpedo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42451777</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>22</meneame:order>
		<meneame:user>ferrisbueller</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#22 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c022#c-22</link>
		<pubDate>Sun, 09 Mar 2025 00:29:04 +0000</pubDate>
		<dc:creator>ferrisbueller</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c022#c-22</guid>
		<description><![CDATA[<p>Uy que miedo!. Esto...no. Ni que fuera el único chip que lleva puerta trasera.</p><p>&#187;&nbsp;autor: <strong>ferrisbueller</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42451764</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>21</meneame:order>
		<meneame:user>tatopotato</meneame:user>
		<meneame:votes>15</meneame:votes>
		<meneame:karma>98</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#21 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c021#c-21</link>
		<pubDate>Sun, 09 Mar 2025 00:24:57 +0000</pubDate>
		<dc:creator>tatopotato</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c021#c-21</guid>
		<description><![CDATA[<p>No os preocupeis que esto no lo vais a ver explotado en la vida.  Esta todo muy sacado de contexto.<br />
<br />
TLDR: No vais a ver esto explotado en la vida. <br />
<br />
La &#34;vulnerabilidad&#34; se ha encontrado en el HCI (Host Controller Interface) que es un interfaz estandarizado para manejar un controlador bluetooth. Los chips bluetooth exponen esta interfaz a traves de unos pines a los que se conecta la CPU o MCU. A traves de esta interfaz HCI, la CPU puede controlar establecer las comunicaciones Bluetooth y mandar y recibir datos. <br />
<br />
El ESP32 tiene un modulo bluetooth  interno y no usan un chip bluetooth separado. En el 99.99% de las veces, es la propia CPU del ESP32 la que controla el modulo bluetooth usando unas librerias internas, no el interfaz HCI. El interfaz HCI nunca esta expuesto al mundo exterior y por tanto esta vulnerabilidad no es explotable. Bueno... tal vez podria haber alguna situacion en la que el ESP32 se utiliza como un chip bluetooth normal, controladolo a traves de la interfaz HCI, pero es algo estupido. Seria una solucion muy cara y con un alto consumo energetico. Pero incluso si se diera esa situacion, el atacante requeriria fisicamente acceder a los pines del ESP32  por donde se expone el interfaz HCI. Vamos... algo muy, muy, muy improbable.<br />
<br />
Los propios autores de la presentacion, en las diapositivas, comentan que es muy dificil explotarlo por que no suele estar habilitado el HCI y que solo tiene sentido si consideras ataques en el supply chain.<br />
<br />
Edito para añadir que estas funcionalidades que han descrito como &#34;backdoors&#34; existen en otros chips bluetooth. Son funciones que se usan para actualizar el firmware del controlador bluetooth a traves del interfaz HCI.</p><p>&#187;&nbsp;autor: <strong>tatopotato</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42451747</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>20</meneame:order>
		<meneame:user>Arachne</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#20 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c020#c-20</link>
		<pubDate>Sun, 09 Mar 2025 00:20:30 +0000</pubDate>
		<dc:creator>Arachne</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c020#c-20</guid>
		<description><![CDATA[<p><a class="tooltip c:4035885-18" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c018#c-18" rel="nofollow">#18</a> Entiendo que cualquier dispositivo desconectado de redes (BT/WiFi) puede ser afectado por BlueTooth. <br />
El abrepuertas por ejemplo, utiliza su propio lector, pero el ESP32 guarda los códigos de entrada en memoria.<br />
<br />
Entiendo que un hacker-chino desde su cueva, no va a abrir mi puerta pero podría hacerlo un vecino gracioso.</p><p>&#187;&nbsp;autor: <strong>Arachne</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42451714</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>19</meneame:order>
		<meneame:user>spidey</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#19 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c019#c-19</link>
		<pubDate>Sun, 09 Mar 2025 00:08:39 +0000</pubDate>
		<dc:creator>spidey</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c019#c-19</guid>
		<description><![CDATA[<p>Yo tengo algunos cacharros con ESP32, pero he acabado flasheándolos todos con esphome. Me siento mucho más tranquilo con un control local de los dispositivos y un firmware desarrollado por la comunidad. En una vlan separada y sin acceso a internet es muy difícil que puedan suponer algún problema de seguridad. <br />
<br />
Y ojo, que tiene su cosa porque hay que conectarlos físicamente al PC la primera vez, muchas veces soldando directamente a las placas pero cuando funcionan con esphome es una maravilla el control que se obtiene, actualizaciones OTA (desde home assistant) y personalización total <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/smiley.png" alt=":-)" title=":-)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>spidey</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42451698</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>18</meneame:order>
		<meneame:user>Nadieenespecial</meneame:user>
		<meneame:votes>13</meneame:votes>
		<meneame:karma>110</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#18 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c018#c-18</link>
		<pubDate>Sun, 09 Mar 2025 00:02:30 +0000</pubDate>
		<dc:creator>Nadieenespecial</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c018#c-18</guid>
		<description><![CDATA[<p>Recordatorio que se esta trabajando en una implementación completamente abierta del firmware <a href="https://esp32-open-mac.be/" title="esp32-open-mac.be/" rel="nofollow">esp32-open-mac.be/</a><br />
<a class="tooltip c:4035885-3" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c03#c-3" rel="nofollow">#3</a> <a class="tooltip c:4035885-10" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c010#c-10" rel="nofollow">#10</a></p><p>&#187;&nbsp;autor: <strong>Nadieenespecial</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42451683</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>17</meneame:order>
		<meneame:user>Celsar</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>25</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#17 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c017#c-17</link>
		<pubDate>Sat, 08 Mar 2025 23:57:04 +0000</pubDate>
		<dc:creator>Celsar</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c017#c-17</guid>
		<description><![CDATA[<p><a class="tooltip c:4035885-15" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c015#c-15" rel="nofollow">#15</a> sí, es lo que digo en mi comentario.<br />
Y en este caso concreto es un fabricante chino.</p><p>&#187;&nbsp;autor: <strong>Celsar</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42451681</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>16</meneame:order>
		<meneame:user>Itrio</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>29</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#16 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c016#c-16</link>
		<pubDate>Sat, 08 Mar 2025 23:56:15 +0000</pubDate>
		<dc:creator>Itrio</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c016#c-16</guid>
		<description><![CDATA[<p><a class="tooltip c:4035885-5" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c05#c-5" rel="nofollow">#5</a> Yo lo que no he visto es que ponga cómo acceder a esos <i>hidden commands</i>. Se pasan todo el artículo hablando de su herramienta de auditoría bluetooth, pero no dicen si el acceso a esos comandos es vía WiFi, vía Bluetooth o tienes que conectarte físicamente al chip para usar esos comandos.</p><p>&#187;&nbsp;autor: <strong>Itrio</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42451648</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>15</meneame:order>
		<meneame:user>Razorworks</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>39</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#15 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c015#c-15</link>
		<pubDate>Sat, 08 Mar 2025 23:47:32 +0000</pubDate>
		<dc:creator>Razorworks</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c015#c-15</guid>
		<description><![CDATA[<p><a class="tooltip c:4035885-6" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c06#c-6" rel="nofollow">#6</a> Claro, porque todos sabemos que los fabricantes occidentales no se genuflexionan ante la NSA...</p><p>&#187;&nbsp;autor: <strong>Razorworks</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42451635</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>14</meneame:order>
		<meneame:user>euacca</meneame:user>
		<meneame:votes>7</meneame:votes>
		<meneame:karma>69</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#14 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c014#c-14</link>
		<pubDate>Sat, 08 Mar 2025 23:44:33 +0000</pubDate>
		<dc:creator>euacca</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c014#c-14</guid>
		<description><![CDATA[<p>Sé algo sobre bluetooth, sobre microcontroladores y su estructura interna, y tengo un buen puñado de ESP32, y no he entendido nada tangible ni de ese artículo ni de nada que encuentre en Google. Hablan de qué se puede llegar a hacer otro no veo nada sobre el cómo, y sí mucho relleno y autopromoción. La cuestión principal es si se refieren a comandos de código máquina, que para que se ejecuten tienen que formar parte del firmware que instales, o es explotable desde Bluetooth o Wi-Fi o qué, y en caso de ser Bluetooth si es explotable por un dispositivo no emparejado. Leo cosas sobre HCI, y eso sería para dispositivos emparejados, y lo vuelve realmente difícil de explotar.<br />
<br />
Imagina que te compras una bombilla inteligente y se usa con una app oficial y te la instalas y emparejas el móvil... Pues esa puerta trasera la podría explotar una app diferente que tengas instalada. Un juego, por ejemplo. Pero le tienes que dar permiso de acceso al bluetooth y si un juego te pide permiso de bluetooth sospechas. Y la app oficial no necesita ninguna puerta trasera porque está hecha a medida del firmware, el fabricante puede haber puesto cualquier cosa en el firmware.</p><p>&#187;&nbsp;autor: <strong>euacca</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42451593</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>13</meneame:order>
		<meneame:user>parrita710</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>34</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#13 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c013#c-13</link>
		<pubDate>Sat, 08 Mar 2025 23:35:26 +0000</pubDate>
		<dc:creator>parrita710</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c013#c-13</guid>
		<description><![CDATA[<p><a class="tooltip c:4035885-12" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c012#c-12" rel="nofollow">#12</a> Por lo que leí esta tarde en Reddit es necesario tener acceso físico antes de poder usar el exploit. Por supuesto sería posible que lo activasen en la fábrica antes de enviarlos pero no sé yo si son muy útiles si no sabes quién estás atacando de antemano.</p><p>&#187;&nbsp;autor: <strong>parrita710</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42451573</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>jonolulu</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#12 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c012#c-12</link>
		<pubDate>Sat, 08 Mar 2025 23:31:13 +0000</pubDate>
		<dc:creator>jonolulu</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c012#c-12</guid>
		<description><![CDATA[<p><a class="tooltip c:4035885-11" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c011#c-11" rel="nofollow">#11</a> ¿Estás seguro? El firmware puede actualizarse con una OTA, y una vez hecho...<br />
<i><br />
Through extensive reverse engineering of ESP32 firmware, the team discovered 29 undocumented vendor-specific HCI commands in ESP32 chips. These hidden commands provide powerful capabilities, including:<br />
<br />
    Changing the device's MAC address to impersonate other devices<br />
    Reading and writing directly to the chip's memory<br />
    Sending and intercepting low-level Link Manager Protocol (LMP) and Link Layer Control Protocol (LLCP) packets<br />
    Bypassing firmware verification mechanisms</i></p><p>&#187;&nbsp;autor: <strong>jonolulu</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42451552</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>parrita710</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#11 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c011#c-11</link>
		<pubDate>Sat, 08 Mar 2025 23:27:03 +0000</pubDate>
		<dc:creator>parrita710</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c011#c-11</guid>
		<description><![CDATA[<p><a class="tooltip c:4035885-3" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c03#c-3" rel="nofollow">#3</a> Necesitas acceso físico al aparato. Me preocupa bastante mas encontrarme un extraño en casa.</p><p>&#187;&nbsp;autor: <strong>parrita710</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42451532</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>Arachne</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#10 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c010#c-10</link>
		<pubDate>Sat, 08 Mar 2025 23:19:46 +0000</pubDate>
		<dc:creator>Arachne</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c010#c-10</guid>
		<description><![CDATA[<p><a class="tooltip c:4035885-3" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c03#c-3" rel="nofollow">#3</a> Yo tengo unos 10 repartidos por casa. A 2€ y con wifi... <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/undecided.png" alt=":-/" title=":-/ :/" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>Arachne</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42451524</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>--820898--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>25</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#9 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c09#c-9</link>
		<pubDate>Sat, 08 Mar 2025 23:18:30 +0000</pubDate>
		<dc:creator>--820898--</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c09#c-9</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--820898--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42451522</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>lectorcritico</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#8 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c08#c-8</link>
		<pubDate>Sat, 08 Mar 2025 23:18:01 +0000</pubDate>
		<dc:creator>lectorcritico</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c08#c-8</guid>
		<description><![CDATA[<p><a class="tooltip c:4035885-5" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c05#c-5" rel="nofollow">#5</a> Pues eso Que no es un bug, es una feature <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/tongue.png" alt=":-P" title=":-P" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" />  Como dice <a class="tooltip c:4035885-1" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c01#c-1" rel="nofollow">#1</a><br />
<br />
No sé si es intrinseco al la arquitectura ESP32 o es un backdor de un fabricante o pais en concreto.<br />
<br />
Sin esta puerta trasera, la seguridad de los Cacharros conectables es muy precaria y basta que solo uno lo descuide, ya esta la brecha abierta.<br />
<br />
Estas cosas se deberia conectar, no a toda internet, sino a un router/controlador seguro que intermedie en lo que necesite de internet, con tareas concretas autorizadas y nada más.</p><p>&#187;&nbsp;autor: <strong>lectorcritico</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42451502</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>skyleth</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>16</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#7 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c07#c-7</link>
		<pubDate>Sat, 08 Mar 2025 23:13:21 +0000</pubDate>
		<dc:creator>skyleth</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c07#c-7</guid>
		<description><![CDATA[<p>Yo tengo uno de estos para conectar al flipper zero <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/confused.png" alt=":-S" title=":-S :S" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>skyleth</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42451488</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>Celsar</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#6 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c06#c-6</link>
		<pubDate>Sat, 08 Mar 2025 23:09:50 +0000</pubDate>
		<dc:creator>Celsar</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c06#c-6</guid>
		<description><![CDATA[<p>Uy, resulta que son chinos... Es lo que tiene tener allí la fábrica del mundo. Te pueden hacer lo que los americanos con los aviones pero con el termostato de tu casa.</p><p>&#187;&nbsp;autor: <strong>Celsar</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42451484</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>jonolulu</meneame:user>
		<meneame:votes>16</meneame:votes>
		<meneame:karma>140</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#5 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c05#c-5</link>
		<pubDate>Sat, 08 Mar 2025 23:08:56 +0000</pubDate>
		<dc:creator>jonolulu</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c05#c-5</guid>
		<description><![CDATA[<p><a class="tooltip c:4035885-1" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c01#c-1" rel="nofollow">#1</a> No, es que no es un bug, es una puerta trasera<br />
<br />
<i>Tarlogic has detected that ESP32 chips, which allow connectivity via WiFi or Bluetooth, have <b>hidden commands not documented by the manufacturer</b>. These commands would allow modifying the chips arbitrarily to unlock additional functionalities, infecting these chips with malicious code, and even carrying out attacks of identity theft of devices.<br />
<br />
In this way, malicious actors could impersonate known devices to connect to mobile phones, computers and smart devices, even if they are in offline mode. For what purpose? To obtain confidential information stored on them, to have access to personal and business conversations, and to spy on citizens and companies.</i></p><p>&#187;&nbsp;autor: <strong>jonolulu</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42451479</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>harverto</meneame:user>
		<meneame:votes>5</meneame:votes>
		<meneame:karma>73</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#4 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c04#c-4</link>
		<pubDate>Sat, 08 Mar 2025 23:08:09 +0000</pubDate>
		<dc:creator>harverto</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c04#c-4</guid>
		<description><![CDATA[<p>¿Y ahora de qué van a vivir los honrados servicios secretos de las potencias mundiales?</p><p>&#187;&nbsp;autor: <strong>harverto</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42451473</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>jonolulu</meneame:user>
		<meneame:votes>11</meneame:votes>
		<meneame:karma>113</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#3 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c03#c-3</link>
		<pubDate>Sat, 08 Mar 2025 23:07:29 +0000</pubDate>
		<dc:creator>jonolulu</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c03#c-3</guid>
		<description><![CDATA[<p>La virgen. El ESP32 está en la mayoría de cacharritos domóticos con conexión a internet</p><p>&#187;&nbsp;autor: <strong>jonolulu</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42451463</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>rodriarevalo</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>36</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#2 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c02#c-2</link>
		<pubDate>Sat, 08 Mar 2025 23:04:39 +0000</pubDate>
		<dc:creator>rodriarevalo</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c02#c-2</guid>
		<description><![CDATA[<p><a class="tooltip c:4035885-1" href="https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c01#c-1" rel="nofollow">#1</a> Exactamente.</p><p>&#187;&nbsp;autor: <strong>rodriarevalo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42451399</meneame:comment_id>
		<meneame:link_id>4035885</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>pingON</meneame:user>
		<meneame:votes>19</meneame:votes>
		<meneame:karma>172</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria</meneame:url>
		<title>#1 Tarlogic detecta una puerta trasera en el chip ESP32 de mercado masivo que podría infectar millones de dispositivos IoT</title>
		<link>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c01#c-1</link>
		<pubDate>Sat, 08 Mar 2025 22:45:28 +0000</pubDate>
		<dc:creator>pingON</dc:creator>
		<guid>https://www.meneame.net/m/emnm/tarlogic-detecta-puerta-trasera-chip-esp32-mercado-masivo-podria/c01#c-1</guid>
		<description><![CDATA[<p>not a bug, just a feature</p><p>&#187;&nbsp;autor: <strong>pingON</strong></p>]]></description>
	</item>

</channel>
</rss>
