Des commandes de debug c'est généralement pour tester des fonctions sans passer par toutes la pile habituelle et voir le résultat facilement. On imagine bien que ça peut souvent avoir des conséquences sur la sécurité.
D'ailleurs combien de failles de sécurité software sont dû à un mode debug, des valeurs par défaut, un jeu de test, le détournement d'une fonctionnalité un peu moins connue...?
Bref le hardware ne fait pas exception. S’il y a une faille à chercher pour un hacher, c'est bien là.
Sous licence Creative common. Lisez, copiez, modifiez faites en ce que vous voulez.
[^] # Re: Réponse d’espressif
Posté par abriotde (site web personnel, Mastodon) . En réponse au journal Une backdoor dans les ESP32 ?. Évalué à 4.
Des commandes de debug c'est généralement pour tester des fonctions sans passer par toutes la pile habituelle et voir le résultat facilement. On imagine bien que ça peut souvent avoir des conséquences sur la sécurité.
D'ailleurs combien de failles de sécurité software sont dû à un mode debug, des valeurs par défaut, un jeu de test, le détournement d'une fonctionnalité un peu moins connue...?
Bref le hardware ne fait pas exception. S’il y a une faille à chercher pour un hacher, c'est bien là.
Sous licence Creative common. Lisez, copiez, modifiez faites en ce que vous voulez.