The ESP32 is Espressif’s new wonder-chip, and one of the most interesting aspects of its development has been the nearly entirely open-source development method that they’re taking. De a “szinte” szinte teljesen nyitott a kulcsfontosságú – még mindig vannak bináris foltok a rendszerben, és néhányan pontosan ott vannak, ahol egy hacker nem akarja, hogy legyenek. Pontban: az alacsony szintű WiFi firmware.
Tehát ez az, ahol [Jeija] fordított mérnöki munkák lépnek be. El kellett dekódolniuk az IEEE80211_Freedom_output hívott funkciót, és nyilvánvalóan tetszőleges WiFi adatokat és kezelési kereteket küldenek, és figyelemmel kísérik őket is.
Ez a képesség őrülten előnyös a WiFi készülék számára. Alacsony szintű hozzáféréssel, így végezhetnek egyedi protokollokat a hálós hálózatokhoz, az alacsony sávszélességű adatátvitelhez, vagy teljes egészében eltávolíthatják a kézfogás követelményét. A rendszert olyan sok hamis SSID-kkel is lehet leválasztani, hogy összeomlik, deauth mindenkinek, vagy általában súlyos súlyos okozza. Snoop a szomszédaira, vagy építsen valami újat és hűvös: nagy hatalommal nagy felelősséggel tartozik.
Mindenesetre arról számoltunk be, hogy [Jeija] hosszú távú hack, és a bejegyzés elolvasta, mint az Antenna-ról, de ez nagymértékben alábecsüli a firmware fordított mérnöki csapágyak szerepét. Indeed, we’re so stoked about the hack that we thought it was worth reiterating: the ESP32 is now a WiFi hacker’s dream.