Soft_Job 板


LINE

标题: 十亿装置使用的ESP32蓝牙晶片含隐藏指令 原文网址: https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=11716 内文: 十亿装置使用的ESP32蓝牙晶片含隐藏指令 西班牙安全研究人员发现,由中国制造商乐鑫科技(Espressif)生产的ESP32微控制器晶 片含有未被公开的指令,这可能会对全球超过十亿台使用该晶片的物联网装置构成安全威 胁。这些未公开指令可被用於冒充受信任装置、未授权存取数据、攻击网络上的其他设备 ,并可能建立长期持续性的攻击。 研究发现详情 这项发现由Tarlogic Security的研究人员Miguel Tarascó Acuña和Antonio Vázquez Blanco所揭露。研究人员表示,ESP32是世界上最广泛使用的WiFi及蓝牙连接晶片之一。 ESP32使用於物联网设备中,因此这个安全隐患的影响范围相当广泛。 「Tarlogic Security发现ESP32微控制器存在未公开指令,这种微控制器能够启用WiFi和 蓝牙连接,并存在於数百万个市场上的物联网设备中,」Tarlogic在声明中表示,「利用 这些未公开指令,恶意行为者可以进行冒充攻击,并通过绕过程式码审核控制,永久性地 感染手机、电脑、智能锁或医疗设备等敏感装置。」 Tarlogic Security研究人员开发了一个基於C语言的USB蓝牙驱动程式,该驱动程式与硬 体无关且跨平台,允许直接访问硬体而不依赖於特定操作系统的API。借助这个新工具, 研究人员能够原始访问蓝牙流量,并发现了ESP32蓝牙韧体中隐藏的特定厂商命令(操作 码0x3F),这些命令允许对蓝牙功能进行低级别控制。 Tarlogic Security总共发现了29个未公开的指令,这些指令可用於: - 记忆体操作(读/写RAM和闪存) - MAC地址欺骗(设备冒充) - LMP/LLCP数据套件注入 乐鑫科技从未在官方文档中记录这些指令的存在,使人质疑这些命令是刻意隐藏还是开发 过程中疏忽所致。此安全漏洞已被正式分配为CVE-2025-27840编号进行追踪。 安全风险 CVE-2025-27840带来的安全风险不容忽视,其中包括原始设备制造商(OEM)层面的恶意实 现以及供应链攻击的可能性。研究显示,依据不同设备处理蓝牙HCI命令的方式,攻击者 可能透过植入恶意韧体或建立未授权的蓝牙连接来远程执行这些命令,进而控制受害装置 。 外媒报导,在一个可以入侵并带有ESP32的物联网设备的环境条件下,攻击者将能够在ESP 记忆体内隐藏高级持续性威胁,并对其他设备执行蓝牙(或Wi-Fi)攻击,同时通过 Wi-Fi/蓝牙控制该设备。 研究人员进一步解释:「我们的发现揭示了攻击者可能完全掌控ESP32晶片的方法,特别 是透过操纵RAM与闪存的指令,攻击者能够在晶片中建立持久性後门。更令人担忧的是, 一旦在晶片中建立了持久性据点,攻击者便可利用ESP32的进阶蓝牙功能向周围环境中的 其他设备发起攻击,形成感染扩散。」 心得: 这就是NCC要对esp32收750元才能进口的原因(x 不能远端执行,需要能执行任意程式的权限才能使用 我的看法是为什麽不使用jtag? --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 220.134.21.189 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Soft_Job/M.1741685970.A.C77.html ※ 编辑: wei115 (220.134.21.189 台湾), 03/11/2025 17:41:08
1F:→ stepnight: 但NCC是收审查费而不是检验费0.0 03/11 17:47
2F:推 CoNsTaR: 西班牙没有收审查费查得出来,台湾收审查费查不出来 03/11 17:51
3F:推 zonppp: 这个不是买来自己烧韧体吗? 这样还会有隐藏指令? 03/11 17:54
4F:→ zonppp: ncc 审查不是只看频段吗? 03/11 17:55
5F:嘘 neo5277: NCC???XDXDXDXD 03/11 18:02
6F:→ stepnight: NCC审查就是看报关文件而已吧.... 03/11 18:36
7F:嘘 hizuki: 你懂什麽叫softradio? 03/11 19:04
8F:推 ILoveAMD: 未公开的debug指令而已 每家都有 03/11 19:11
9F:→ playkkk: 大部分的晶片都会有未公开的暂存器 像INTEL的晶片有成千 03/11 19:32
10F:→ playkkk: 上万的暂存器没有注明在外部文件上 主要的用途用在除错 03/11 19:33
11F:推 chuegou: 这看起来就是厂教模式或是rd模式的指令吧 03/11 20:33
12F:→ ccas: 这个不是很多都有吗?有没有公开而已 03/11 20:53
13F:→ dildoe: undocumented/hidden == backdoor ?? 我只想到脸书说不要 03/11 21:48
14F:→ dildoe: 有社团说不要TPlink自己买esp开发板比较安全 XD 03/11 21:49
15F:→ stepnight: 跟不要点.php网址一样吧XD 03/11 22:13
16F:→ wuwaiter: 87才会还在合理化750, 根本就没能力发现好吗 03/11 22:29
17F:嘘 wuyiulin: 台湾的这种资安资讯网站到底有没有在审稿啊zzz 03/12 00:13
18F:→ viper9709: 原来是这样 03/12 00:24
19F:→ superpandal: 蓝芽本来就危险技术 话说我本来想买这个但效能就那样 03/12 00:35
20F:→ superpandal: 好像也常用在realtime os 这年代还在32位元也劝退 03/12 00:36
21F:→ superpandal: ncc因为这个要收750? 目前感觉用途很局限 03/12 00:48
22F:嘘 eva19452002: 就算NCC要收750,也不是每个产品都必须收 03/12 04:15
23F:嘘 bean90638: 750只是看文件 又没本事查出问题 03/12 08:26
24F:推 k306zxzx: 青鸟该滚了这里不是政治版 03/12 10:14
25F:推 orze04: 开发时留下的罢了 03/13 12:52
26F:推 bala045: 这不就厂商自己的ate mode之类? 03/13 12:57
27F:→ dildoe: 怎麽感觉台湾的资安有在唬烂人厂商没文件cmd到能直接无限 03/13 20:11
28F:→ dildoe: 发对攻击是一样嘛?XD 03/13 20:11







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:Boy-Girl站内搜寻

TOP