• [^] # Re: Réponse d’espressif

    Posté par (site web personnel, Mastodon) . En réponse au journal Une backdoor dans les ESP32 ?. Évalué à 1.

    Alors, ce n'est pas tout a fait ça. Car là, la puce est accessible par du code. C'est comme si tu disposait d'un terminal sur ton Linux sur un shell restreint... et que tu découvre, qu'il y a d'autres programmes non documentés accessibles... et que ces programmes sont des valgrind/gdb...

    Et d'une ces programmes vont peut-être te permettre de trouver des failles, soit dans ces programmes moins "durcis" soit dans les autres à l'aide de cet outils...

    Mais surtout, on peut se demander si l'admin, n'a pas laissé ces programmes parce qu' intrinsèquement, ils contiennent une backdoor pour accéder à ton terminal sans le login/mdp...

    C'est jamais bon signe une telle découverte. Je pense qu'il y a sur ces puces des backdoor, et que c'est un ordre de la NSA... Alors je vois un intérêt à creuser.

    Sous licence Creative common. Lisez, copiez, modifiez faites en ce que vous voulez.