부산에서 자전거 버리는 방법: 재사용, 대형폐기물 신고와 비용 비교
부산에서 자전거 버리는 방법을 비교합니다. 판매·나눔과 대형폐기물 신고, 구·군별 수수료, 온라인·전화 접수, 배출 전 체크리스트를 확인하세요.
ESP32는 중국 제조업체인 에스프레시프(Espressif)가 출시한 매우 인기 있는 저가형 칩으로, 2023년까지 전 세계적으로 10억 대 이상의 기기에 사용될 것으로 추정되며, 공격에 악용될 수 있는 문서화되지 않은 "백도어"를 포함하고 있습니다.
이러한 문서화되지 않은 명령을 사용하면 신뢰할 수 있는 장치로 가장하고, 데이터에 대한 무단 액세스, 네트워크의 다른 장치로 리디렉션하고, 지속성을 확립할 수 있습니다.
이 발견은 Tarlogic Security 팀의 스페인 사이버보안 연구원인 미구엘 타라스코 아쿠냐와 안토니오 바스케스 블랑코에 의해 공개되었습니다. 마드리드에서 열린 RootedCON 컨퍼런스에서 다음과 같은 성명이 발표되었습니다.
Tarlogic Security는 WiFi와 Bluetooth 연결을 지원하는 마이크로컨트롤러 제품군인 ESP32에서 백도어를 발견했습니다. ESP32는 시중에 판매되는 수백만 대의 IoT 기기에 탑재되어 있습니다. 이 백도어를 악용하면 악의적인 행위자가 스푸핑 공격을 수행하고 코드 검사를 우회하여 휴대전화, 컴퓨터, 스마트 잠금 장치 또는 의료 기기와 같은 민감한 장치를 영구적으로 감염시킬 수 있습니다.

ESP32는 IoT(사물 인터넷) 기기의 Wi-Fi + Bluetooth 연결에 전 세계적으로 가장 널리 사용되는 칩 중 하나이므로 백도어가 존재할 위험이 매우 큽니다.
ESP32의 백도어
RootedCON에서 진행된 프레젠테이션에서 Tarlogic 연구원들은 Bluetooth 보안 연구에 대한 관심이 감소했지만, 이는 프로토콜이나 구현의 보안이 강화되었기 때문이 아니라고 설명했습니다.
그런데 작년에 나타난 대부분의 공격은 제대로 작동하는 도구가 없었고, 주류 하드웨어와 호환되지 않았으며, 현대 시스템과는 크게 호환되지 않는 오래되거나 유지 관리되지 않은 도구를 사용했습니다.
Tarlogic은 운영 체제별 API에 의존하지 않고 하드웨어에 직접 액세스할 수 있는 새로운 C 기반, 하드웨어 독립형, 크로스 플랫폼 USB Bluetooth 드라이버를 개발했습니다.
Bluetooth 트래픽에 대한 원시 액세스를 허용하는 이 새로운 도구를 사용하여 Tarlogic은 ESP32 Bluetooth 펌웨어에서 숨겨진 공급업체별 명령(Opcode 0x3F)을 발견했으며, 이를 통해 Bluetooth 기능의 저수준 제어가 가능해졌습니다.
그들은 총 29개의 문서화되지 않은 명령을 발견했는데, 이를 통칭하여 "백도어"라고 하며, 메모리 조작(RAM 및 플래시 읽기/쓰기), MAC 주소 스푸핑(장치 스푸핑), LMP/LLCP 패킷 푸시에 악용될 수 있습니다. 이 문제는 현재 CVE-2025-27840이라는 식별자로 추적되고 있습니다.
잠재적 위험
이러한 명령으로 인해 발생하는 위험에는 OEM 수준의 악의적 배포 및 공급망 공격이 포함됩니다.
Bluetooth 스택이 장치에서 HCI 명령을 처리하는 방식에 따라 악성 펌웨어나 스푸핑된 Bluetooth 연결을 통해 원격 백도어 악용이 가능할 수 있습니다.
특히 공격자가 이미 루트 액세스 권한을 가지고 있거나, 맬웨어를 설치하거나, 장치에 악성 업데이트를 푸시하여 저수준 액세스가 가능한 경우에 그렇습니다.
그러나 일반적으로 장치의 USB나 UART 인터페이스에 물리적으로 접근하는 것은 훨씬 더 위험하고 현실적인 공격 시나리오입니다.
" ESP32 칩을 실행하는 IoT 기기를 손상시킬 수 있는 시나리오에서는 ESP 메모리에 APT(지속 가능한 고급 위협)를 숨기고 다른 기기를 대상으로 Bluetooth(또는 Wi-Fi) 공격을 수행하는 동시에 Wi-Fi/Bluetooth를 통해 기기를 제어할 수 있습니다 ."라고 팀은 설명했습니다. " 이번 발견은 ESP32 칩을 완벽하게 제어하고 RAM과 플래시 메모리를 수정할 수 있는 명령을 통해 칩 내부에서 지속성을 유지할 수 있게 해 줄 것입니다. 또한, ESP32가 고급 블루투스 공격을 허용하기 때문에 칩 내부에서 지속성을 유지함으로써 다른 장치로 확산될 가능성도 있습니다 . "
WebTech360에서는 이 문제에 대한 정보를 계속해서 업데이트할 예정이니 주의해주시기 바랍니다.
부산에서 자전거 버리는 방법을 비교합니다. 판매·나눔과 대형폐기물 신고, 구·군별 수수료, 온라인·전화 접수, 배출 전 체크리스트를 확인하세요.
고양에서 폐건전지를 버릴 때 수거함을 찾는 순서와 일반 건전지, 보조배터리, 부푼 리튬 배터리의 안전한 배출 방법을 정리했습니다.
서울 종량제봉투 가격과 지정 판매처를 정확히 확인하는 방법을 정리했습니다. 10L·20L·50L 가격, 자치구별 확인법, 판매점 찾기와 규격 선택 기준을 2026년 공식 자료로 안내합니다.
화성에서 데스크톱, 모니터, 노트북을 버리는 방법을 정리했습니다. 개인정보 삭제, 폐가전 무상방문수거 조건, 대형폐기물 신고, 배출 전 체크리스트까지 확인하세요.
안산시 기준으로 스프레이캔·에어졸캔을 안전하게 비우고 캔류로 분리배출하는 방법을 정리했습니다. 일반주택과 공동주택의 배출 차이, 가스 제거 요령, 확인할 점까지 안내합니다.
부산에서 스프레이캔을 안전하게 버리는 방법을 정리했습니다. 내용물·가스 제거, 캔류 분리배출, 아파트와 단독주택의 차이, 구·군별 수거일 확인법까지 안내합니다.
남양주에서 에어컨을 버릴 때 가장 먼저 확인할 것은 무상방문수거 가능 여부입니다. 철거 조건, 실내기·실외기 수거, 대형폐기물 신고 대안까지 정리합니다.
안양에서 스마트폰을 안전하게 버리는 방법을 정리했습니다. 2026년 9월 폐휴대폰 캠페인, 행정복지센터 배출, 무상방문수거 기준, 초기화와 SIM 제거까지 확인하세요.
안산에서 이불을 버릴 때 종량제봉투와 대형폐기물 중 무엇을 선택해야 하는지, 온라인 신고·필증 부착·배출장소·수거일 확인 방법을 공식 안내 기준으로 정리했습니다.
김해에서 에어컨을 버릴 때 폐가전 무상방문수거, 새 제품 구매 시 판매점 회수, 김해시 대형폐기물 신고 중 어떤 방법을 선택할지 조건과 차이를 정리했습니다.