В миллиарде устройств обнаружен бэкдор, он используется в Bluetooth-чипе
Чип ESP32, который выпускается китайской компанией Espressif и используется в более чем миллиарде устройств по всему миру, содержит незадокументированный бэкдор. Он позволяет осуществлять несанкционированный доступ к данным, переходить на другие устройства, подключенные к общей сети, и потенциально обеспечивать долгосрочное присутствие на них. Бэкдор обнаружили испанские исследователи безопасности из Tarlogic Security, все подробности были представлены на конференции RootedCON в Мадриде.
ESP32 обеспечивает подключение по Wi-Fi и Bluetooth, он в основном используется в устройствах интернета вещей (IoT). С помощью обнаруженного бэкдора злоумышленники могут осуществлять атаки от имени других лиц, заражать смартфоны, компьютеры, умные гаджеты и даже медицинское оборудование. Компания Tarlogic разработала новый кроссплатформенный драйвер USB Bluetooth, который обеспечивает прямой доступ к оборудованию без использования API-интерфейсов. С его помощью исследователи обнаружили скрытые команды в прошивке ESP32 Bluetooth, которые позволяют осуществлять низкоуровневый контроль над функциями Bluetooth.
Всего было обнаружено 29 недокументированных команд, которые можно использовать для манипуляции памятью (чтение/запись ОЗУ и флэш-памяти), подмены MAC-адреса (выдача себя за другое устройство) и внедрения пакетов LMP/LLCP. Проблеме присвоили номер CVE-2025-27840. Риски, возникающие при использовании этих команд, включают вредоносные реализации на уровне OEM и атаки на цепочку поставок. В результате эксперимента исследователям удалось полностью взять под контроль чипы ESP32 и обеспечить сохранение данных в чипе с помощью команд, позволяющих модифицировать оперативную память и флэш-память. Кроме того, благодаря сохранению уязвимости в чипе, возможно распространение на другие устройства, поскольку ESP32 позволяет выполнять сложные атаки по Bluetooth.
published at : 2025-03-09
В России создали пенетратор для Венеры: что это за «монстр»?
Специалисты Московского авиационного института (МАИ) создали устройство под названием пенетратор. Это технология проникающего ударного зонда, которую планируется задействовать при исследовании Венеры. Как сообщили авторы проекта, их разработка уже прошла этап лётных испытаний. Сейчас в планах провести моделирование спуска и процесса эффективного внедрения в недра Венеры.
«Учёными уже запатентованы программы для моделирования спуска. Сегодня они решают проблему малых скоростей при подходе к поверхности и моделируют движение зонда в условиях различных возмущающих факторов для исследования совершенства конструкции и устойчивости аппарата. Технология является инновационной. В мире существуют подобные теоретические разработки, но до сих пор нет экземпляров, прошедших летные испытания. Разработка будет также полезна для исследования других планет и спутников, обладающих атмосферой», — говорится в сообщении пресс-службы МАИ.
Проведённые учёными расчёты показали, чтобы удачно внедриться в поверхность планеты, скорость зонда необходимо не уменьшить, а наоборот, увеличить. Это связано со снижением расчётных показателей скорости при приближении летательного аппарата к поверхности планеты. Жёсткая посадка позволит сократить время нахождения пенетратора в атмосфере Венеры и развёртывания оборудования для проведения научных исследований.
Подобный зонд разработан с целью сбора и передачи на Землю первичной информации о физико-химическом составе грунта исследуемых планет. Собранный грунт анализируется на борту космического зонда, а полученные результаты передаются на орбитальный аппарат.
В основу разработки лёг проект «Марс-96». Учёным удалось создать испытательный стенд для проведения тестов по внедрению зонда в разные типы грунтов. Учёные уверены, для 100-процентной реализации проекта необходимо использовать реактивный двигатель.
«Такой двигатель обладает достаточно большой тяговооруженностью и малой массой. Помимо этого, он позволяет не учитывать параметры местной атмосферы. Венера — «сестра» Земли. Схожа с Землей по массе, размерам, получаемому от Солнца тепла и другим параметрам. Изучение Венеры позволит добыть новые данные о процессах зарождения и развития Солнечной системы и нашей планеты, установить происхождение и этапы эволюции Земли, а также прогнозировать ее дальнейшее развитие. Изначально проектом занимались в НПО им. С. А. Лавочкина под руководством Виктора Воронцова — эксперта по исследованию дальнего космоса, таких планет, как Марс и Венера, а ныне — профессора МАИ. Чтобы продолжить работу над проектом, в 2023 году он собрал инициативную группу именно на базе Московского авиационного института», — заявил участник проекта, студент третьего курса Евгений Алтухов, чьи слова приводятся в сообщении.
published at : 2025-03-09
СМИ: RTX 5050 получит всего 8 ГБ памяти и 128-битную шину
Сегодня, 9 марта, известный инсайдер kopite7kimi, который ранее довольно точно раскрывал характеристики видеокарт компании NVIDIA, в социальной сети X опубликовал список параметров грядущей доступной модели RTX 5050. Если верить этой информации, новинка получит 8 ГБ видеопамяти GDDR6 (все остальные графические ускорители в линейке RTX 50 используют память GDDR7) и 128-битную шину. Кроме того, инсайдер заявил, что максимальное энергопотребление RTX 5050 составит 130 Вт — RTX 5070, для сравнения, в пике потребляет 260 Вт. Конечно, это не означает, что доступная карта будет ровно в два раза слабее, но ожидать стоит примерно этого.
published at : 2025-03-09
Журналисты показали, как выглядят и что означают новые иконки заряда батареи в Windows 11
В прошлом месяце компания Microsoft должна была выкатить обновление, обновляющее иконку заряда батареи в операционной системе Windows 11. По каким-то причинам релиз нововведения был отменён, но журналисты тематического ресурса Windows Latest опубликовали подробную информацию о том, как будут выглядеть обновлённые иконки, и что будет означать каждая из них.
Одна из главных причин, по которой разработчики Windows 11 решили изменить дизайн иконки, — чрезвычайно низкая информативность и слишком маленькие размеры. Пользователям на протяжении многих лет приходится мириться с едва заметным значком на панели задач, но очень скоро эта ситуация изменится, и вот что будут означать новые иконки:
- чёрный цвет — устройство питается от аккумулятора и не подключено к сети;
- небольшая полоска оранжевого цвета — включён режим экономии энергии;
- зелёный цвет и значок молнии — идёт зарядка, устройство подключено к сети;
- зелёный цвет, значок молнии и проценты под иконкой — включён режим умной зарядки;
- чёрный цвет и знак предупреждения — медленная зарядка, адаптер не соответствует требованиям устройства;
- тонкая красная полоска — уровень заряда не превышает 5%;
- белый цвет и крестик — отсутствует аккумуляторная батарея.
Как пишут журналисты, иконка в трее стала более длинной и может напоминать значок в операционной системе iOS. Крохотные значки (молния, знак предупреждения и крестик) стали больше, поэтому пользователям станет легче различать их.
К тому же, спустя много лет разработчики операционной системы решили добавить информацию об уровне заряда батареи. Это нововведение журналисты издания назвали одним из самых верных. Правда, сейчас неизвестно, когда нововведение наконец-то доберётся до стабильных версий Windows 11.
published at : 2025-03-10
А так можно было? «билайн» ввёл новую фишку — кешбэк 100% за пополнение баланса
Сотовый оператор «билайн» запустил новую акцию как для привлечения новых абонентов, так и для расширения количества сим-карт у уже существующих — при оформлении новой «симки» (не важно, первой или нет) компания дарит кешбэк до 100%.
Акция зависит от объёма средств, зачисляемых за 1 раз. При пополнении на 1650 рублей надбавка составит 450 рублей (27%), при пополнении на 2900 рублей оператор добавит 1300 рублей (45%), а при зачислении 5000 рублей сумма увеличится вдвое (100%).
На официальном сайте «билайн» везде делает приметку, что это кешбэк на связь — то есть его, судя по всему, не получится потратить на любые дополнительные услуги.
Кешбэк получится активировать как через смартфон (по ссылке из SMS или в специальной сторис приложения «билайна»), так и в физических офисах оператора.
published at : 2025-03-10
В России создали инновационный водородный двигатель с максимальной защитой
Сотрудники Нижегородского государственного технического университета имени Р. Е. Алексеева сообщили о завершении работ по разработке инновационной водородной энергоустановки. Её особенность заключается в наличии комплексной защиты. Двигатель уже получил необходимый патент, а о самой разработке сообщили в пресс-службе учебного заведения.
«Созданная коллективом НГТУ имени Р. Е. Алексеева система построена по принципу многоуровневой защиты, где каждый критический параметр контролируется несколькими независимыми способами. Такой подход обеспечивает не только своевременное обнаружение потенциальных проблем, но и их предотвращение, а в случае возникновения нештатной ситуации — минимизацию последствий», — отметили в пресс-службе.
Установка помещается в специальный противопожарный шкаф, который разделён на четыре части. Стенки шкафа изготавливаются из толстолистовой стали и дополняются изоляционными панелями с превосходными огнестойкими характеристиками. В отсеках расположены блок хранения водорода, топливная магистраль, сам топливный элемент для получения электричества и «мозг» установки в виде компьютера.
Каждый отсек напичкан больши́м числом датчиков, контролирующих рабочую температуру, а также предохранительными клапанами. Компьютер, установленный в одном из отсеков, в режиме реального времени анализирует информацию, поступающую от датчиков, и при выявлении опасной ситуации (когда выявлено отклонение от существующих норм) подаёт команду на отключение.
Главное изображение взято из интернета и не относится к материалу новости.
published at : 2025-03-10
SpaceX показала впечатляющие фото и видео «взрывного» запуска ракеты Starship
Сотрудники компании SpaceX выложили в сеть фотографии с космодрома в Техасе, на котором произошёл восьмой запуск массивной ракеты-носителя Starship. К сожалению, запуск оказался неудачным, и ракета взорвалась всего через несколько минут после старта. На время пришлось приостановить работу нескольких аэропортов из-за сильного разброса обломков.
В компании сообщили о взрыве второй ступени. Первая благополучно вернулась на стартовую площадку. Сейчас в SpaceX проводят расследование инцидента. Отмечается, что каждый раз компания использует разные ступени, регулярно внося в них конструкционные изменения.
Если запуск прошёл бы успешно, в следующий раз специалисты SpaceX попробовали бы посадить вторую ступень на полигоне. Но этого не произошло.
published at : 2025-03-10
Автомобили Chery получат встроенные в крышу дроны: ими можно управлять с экрана
Два дня назад, 8 марта, информационное издание CarNewsChina со ссылкой на свои источники сообщило, что китайский автомобильный гигант Chery вслед за BYD планирует оборудовать свои транспортные средства специальной системой умных беспилотников Fly Eye. Суть нововведения в том, что на крыше автомобилей бренда разместят специальные «ангары» для квадрокоптеров, управлять которыми можно будет с дисплея информационно-развлекательной системы. Например, водитель сможет в несколько нажатий отправить дрон в полёт с функцией следования и передачи изображения в режиме реального времени.
Это, вероятно, будет полезно блогерам и энтузиастам, но у инновации есть и действительно полезная фишка. Система Fly Eye позволяет отправить квадрокоптер в воздух, чтобы он просканировал парковку на наличие свободных мест, после чего построил маршрут для навигации автомобиля. В больших мегаполисах данная функция может действительно сэкономить море времени. Кроме того, при желании управлять дроном можно и с пульта. И, что самое интересное, тянуть с релизом компания не планирует — уже 18 марта в Китае должен поступить в продажу первый автомобиль с интегрированным в крышу дроном (есть даже намёк на то, что речь про кроссовер Exlantix ET от Exeed).
published at : 2025-03-10
Секретный iPhone 17 Air и странный iPhone 17 Pro: смартфоны показали на качественных живых фото
Слухов и утечек о грядущих смартфонах Apple появляется больше с каждой неделей. Если несколько месяцев назад будущие новинки были известны только по чертежам и наброскам, то затем они появились на фанатских рендерах. Теперь же инсайдер Majin Bu опубликовал живые фотографии макетов iPhone 17 Air и iPhone 17 Pro, созданные по известным чертежам. Изображения отчётливо показывают новые «островки» тыльных камер — такими, какими их предсказывают инсайдеры в последнее время.
Внешность iPhone 17 Pro уже витает по интернету довольно давно, снимок лишь подтверждает её.
Макет iPhone 17 Air на основе предполагаемых чертежей
А вот дизайн iPhone 17 Air до сих пор противоречив и до конца непонятен, поскольку разные источники сообщают о несколько разных особенностях первого iPhone серии Air. На фото он выглядит заметно тоньше Pro-модели (по всей видимости, обычной, а не Pro Max), а на его тыльной панели красуется «островок» под единственную камеру, внешность которого чем-то напоминает решение в Google Pixel последних поколений.
published at : 2025-03-10
Двойное повышение штрафа за перевозку детей без спецкресла: Кабмин поддержал проект
Сегодня, 10 марта, информационное издание «ТАСС» со ссылкой на свои источники сообщило, что Правительство России поддержало законопроект, разработанный сенаторами Андреем Кутеповым и Игорем Тресковым, в рамках которого предусмотрено почти двукратное повышение размера штрафных санкций за перевозку детей в автомобилях без использования специальных кресел. Например, если раньше водителей-нарушителей штрафовали на 3 тысячи рублей, то в обозримом будущем сумма возрастёт до 5 тысяч. Кроме того, должностных лиц за аналогичное нарушение будут штрафовать на 50 тысяч рублей (вместо 25 тысяч), а для юридических лиц размер штрафа увеличится со 100 до 200 тысяч.
Представители Правительства России отметили, что с 2020 по 2024 год количество ДТП с нарушением правил перевозки детей в автомобиле возросло с 918 до 959 случаев. Это, по мнению специалистов, говорит о том, что текущие меры административной ответственности являются недостаточными. Стоит напомнить, что в России детей возрастом до семи лет необходимо перевозить в автомобиле исключительно в специальной автолюльке или детском кресле. А с 7 до 11 лет детей можно перевозить уже без специальных кресел, но исключительно на заднем ряде сидений и, естественно, пристёгнутыми.
published at : 2025-03-10