Скрытые проприетарные команды Bluetooth HCI в микроконтроллере ESP32 могут представлять угрозу безопасности

Обеспечение безопасности — сложная задача. Вскоре после объявления компанией Espressif Systems сертификации PSA Level 2 для микроконтроллера ESP32-C6 , испанская кибербезопасная компания Tarlogic опубликовала результаты исследования о скрытой функциональности Bluetooth, которая может использоваться как бэкдор в предыдущем поколении ESP32, представив доклад на испанском языке на конференции Rootedcon 2025 .

В частности, исследователи обнаружили скрытые проприетарные команды Bluetooth HCI (Host Controller Interface), предназначенные для чтения и записи памяти контроллера, обычно используемые при отладке. Однако они также могут упрощать атаки на цепочку поставок, скрытую интеграцию бэкдоров в чипсет или выполнение сложных целевых атак. Изначально Tarlogic охарактеризовала это как «бэкдор», но возникли споры (подробнее далее), и компания выпустила обновление, переклассифицировав функционал как «скрытую» возможность:

Читать далее «Скрытые проприетарные команды Bluetooth HCI в микроконтроллере ESP32 могут представлять угрозу безопасности»

Обзор UP Squared 7100 – Часть 2: Беcвентиляторная плата с Intel N100 и предустановленной Ubuntu Pro 24.04

В первой части обзора уже были рассмотрены аппаратные характеристики беcвентиляторной платы UP Squared 7100 , включая распаковку и первую загрузку Ubuntu Pro 24.04. Теперь появилась возможность протестировать функционал платы с процессором Intel N100 под управлением Ubuntu Pro, поэтому в этой второй части обзора представлены результаты тестирования системы.

В обзоре рассматриваются возможности Ubuntu Pro, тестируются аппаратные функции платы, включая GPIO, анализируются настройки BIOS, проводятся бенчмарки и замеры энергопотребления. Читать далее «Обзор UP Squared 7100 – Часть 2: Беcвентиляторная плата с Intel N100 и предустановленной Ubuntu Pro 24.04»

Выпущена Home Assistant 2025.3 с заголовками представлений панели управления, улучшениями плиток, лучшей интеграцией SmartThings

Популярная платформа Home Assistant получила обновление версии 2025.3, включающее заголовки представлений панели управления, несколько улучшений плиток, оптимизацию кластеризации карт, потоковые ответы от LLM-моделей и расширенную интеграцию SmartThings.

Читать далее «Выпущена Home Assistant 2025.3 с заголовками представлений панели управления, улучшениями плиток, лучшей интеграцией SmartThings»

ESP32-C6 — первый микроконтроллер на архитектуре RISC-V, достигший соответствия требованиям безопасности уровня PSA Level 2.

Arm представила Platform Security Architecture (PSA) еще в 2017 году для повышения безопасности чипов Интернета вещей (IoT). С тех пор появилось множество сертифицированных по PSA продуктов , таких как микроконтроллеры Silicon Labs EFR32FG23 (FG23) и EFR32ZG23 (ZG23) на Cortex-M33 с сертификацией PSA Level 3 .

Однако, как объявлялось в 2017 году, PSA не зависит от архитектуры, и система безопасности вышла за рамки сертификации только микроконтроллеров Arm. Это подтверждает Espressif Systems, недавно объявившая о получении ESP32-C6 беспроводным RISC-V микроконтроллером сертификации PSA Level 2. Микроконтроллер ESP32-C3 на RISC-V также ранее получил сертификацию PSA, но более низкого Level 1.

Читать далее «ESP32-C6 — первый микроконтроллер на архитектуре RISC-V, достигший соответствия требованиям безопасности уровня PSA Level 2.»

Беспроводной микроконтроллер STMicro STM32WBA6 2.4 GHz получил до 2 МБ флеш-памяти, 512 КБ SRAM, USB OTG и расширенные возможности

Вчера STMicro сделала два анонса. Я уже освещал запуск семейства микроконтроллеров STM32U3 с ультранизким потреблением , поэтому сегодня рассмотрю новое семейство беспроводных МК STM32WBA6 на базе Cortex-M33 с частотой 100 МГц. Оно оснащено радиочастотным модулем 2,4 ГГц для Bluetooth LE 6.0, Zigbee, Thread и Matter, предназначено для носимых устройств, умного дома, удаленных метеодатчиков и других применений.

STM32WBA6 представляет собой развитие семейства STM32WBA, представленного в прошлом году , в частности моделей STM32WBA54 и STM32WBA55. Сохраняя многие аналогичные характеристики, включая сертификацию безопасности SESIP (Security Evaluation Standard for IoT Platforms) Уровня 3, новинка получила увеличенные объемы памяти: до 512 КБ SRAM и до 2 МБ флеш-памяти. Семейство STM32WBA6 также обзавелось интерфейсом High-Speed USB OTG и дополнительными цифровыми интерфейсами: тремя портами SPI, четырьмя I2C, тремя USART и одним LPUART.

Читать далее «Беспроводной микроконтроллер STMicro STM32WBA6 2.4 GHz получил до 2 МБ флеш-памяти, 512 КБ SRAM, USB OTG и расширенные возможности»

Микроконтроллер STMicro STM32U3 со сверхнизким энергопотреблением на базе Cortex-M33 достигает показателя 117 Coremark/мВт в активном режиме и потребляет 1,6 мкА в режиме остановки.

STM32U3 от STMicro — новое семейство микроконтроллеров Arm Cortex-M33 с тактовой частотой до 96 МГц и ультранизким энергопотреблением, разработанное для счётчиков коммунальных услуг, медицинских устройств, таких как глюкометры и инсулиновые помпы, а также промышленных сенсоров.

Компания заявляет, что семейство микроконтроллеров STM32U3 является «лидером рынка по эффективности» с показателем 117 Coremark/мВт в активном режиме и потребляет 1,6 мкА в режиме остановки. Показатель Coremark/мВт означает, что STM32U3 обеспечивает почти двукратную эффективность по сравнению с STM32U5 series , и пятикратную по сравнению с STM32L4 series . Среди других особенностей — до 1 МБ двухбанковой flash-памяти, 256 КБ SRAM и различные интерфейсы, такие как MIPI I3C, аудиоинтерфейс SAI, 12-разрядный АЦП и т.д.

Читать далее «Микроконтроллер STMicro STM32U3 со сверхнизким энергопотреблением на базе Cortex-M33 достигает показателя 117 Coremark/мВт в активном режиме и потребляет 1,6 мкА в режиме остановки.»

One Smart AI Pen – Шариковая ручка с Bluetooth и микрофоном для перевода, интеграции с LLM и ведения заметок (Краудфандинг)

Вы могли видеть мем «Продай мне эту ручку. С ИИ», если пользуетесь соцсетями. Возможно, это начиналось как шутка, но Закван Ахмад воплотил мем в реальность с «The One Smart AI Pen» — по сути, стандартной шариковой ручкой с аккумулятором, Bluetooth, картой microSD и микрофоном.

Читать далее «One Smart AI Pen – Шариковая ручка с Bluetooth и микрофоном для перевода, интеграции с LLM и ведения заметок (Краудфандинг)»

STMicro выпускает четырехдиапазонные GNSS-приемники Teseo VI для автомобильной и робототехнической промышленности

Компания STMicro выпустила семейство приемников глобальной навигационной спутниковой системы (GNSS) Teseo VI для высокообъемных приложений точного позиционирования. Эти четырехдиапазонные приемники GNSS поддерживают несколько созвездий и диапазонов частот, обеспечивая высокоточное позиционирование для различных автомобильных и робототехнических приложений.

Читать далее «STMicro выпускает четырехдиапазонные GNSS-приемники Teseo VI для автомобильной и робототехнической промышленности»