Soft_Job 板


LINE

標題: 十億裝置使用的ESP32藍牙晶片含隱藏指令 原文網址: https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=11716 內文: 十億裝置使用的ESP32藍牙晶片含隱藏指令 西班牙安全研究人員發現,由中國製造商樂鑫科技(Espressif)生產的ESP32微控制器晶 片含有未被公開的指令,這可能會對全球超過十億台使用該晶片的物聯網裝置構成安全威 脅。這些未公開指令可被用於冒充受信任裝置、未授權存取數據、攻擊網絡上的其他設備 ,並可能建立長期持續性的攻擊。 研究發現詳情 這項發現由Tarlogic Security的研究人員Miguel Tarascó Acuña和Antonio Vázquez Blanco所揭露。研究人員表示,ESP32是世界上最廣泛使用的WiFi及藍牙連接晶片之一。 ESP32使用於物聯網設備中,因此這個安全隱患的影響範圍相當廣泛。 「Tarlogic Security發現ESP32微控制器存在未公開指令,這種微控制器能夠啟用WiFi和 藍牙連接,並存在於數百萬個市場上的物聯網設備中,」Tarlogic在聲明中表示,「利用 這些未公開指令,惡意行為者可以進行冒充攻擊,並通過繞過程式碼審核控制,永久性地 感染手機、電腦、智能鎖或醫療設備等敏感裝置。」 Tarlogic Security研究人員開發了一個基於C語言的USB藍牙驅動程式,該驅動程式與硬 體無關且跨平台,允許直接訪問硬體而不依賴於特定操作系統的API。借助這個新工具, 研究人員能夠原始訪問藍牙流量,並發現了ESP32藍牙韌體中隱藏的特定廠商命令(操作 碼0x3F),這些命令允許對藍牙功能進行低級別控制。 Tarlogic Security總共發現了29個未公開的指令,這些指令可用於: - 記憶體操作(讀/寫RAM和閃存) - MAC地址欺騙(設備冒充) - LMP/LLCP數據套件注入 樂鑫科技從未在官方文檔中記錄這些指令的存在,使人質疑這些命令是刻意隱藏還是開發 過程中疏忽所致。此安全漏洞已被正式分配為CVE-2025-27840編號進行追蹤。 安全風險 CVE-2025-27840帶來的安全風險不容忽視,其中包括原始設備製造商(OEM)層面的惡意實 現以及供應鏈攻擊的可能性。研究顯示,依據不同設備處理藍牙HCI命令的方式,攻擊者 可能透過植入惡意韌體或建立未授權的藍牙連接來遠程執行這些命令,進而控制受害裝置 。 外媒報導,在一個可以入侵並帶有ESP32的物聯網設備的環境條件下,攻擊者將能夠在ESP 記憶體內隱藏高級持續性威脅,並對其他設備執行藍牙(或Wi-Fi)攻擊,同時通過 Wi-Fi/藍牙控制該設備。 研究人員進一步解釋:「我們的發現揭示了攻擊者可能完全掌控ESP32晶片的方法,特別 是透過操縱RAM與閃存的指令,攻擊者能夠在晶片中建立持久性後門。更令人擔憂的是, 一旦在晶片中建立了持久性據點,攻擊者便可利用ESP32的進階藍牙功能向周圍環境中的 其他設備發起攻擊,形成感染擴散。」 心得: 這就是NCC要對esp32收750元才能進口的原因(x 不能遠端執行,需要能執行任意程式的權限才能使用 我的看法是為什麼不使用jtag? --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.134.21.189 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Soft_Job/M.1741685970.A.C77.html ※ 編輯: wei115 (220.134.21.189 臺灣), 03/11/2025 17:41:08
1F:→ stepnight: 但NCC是收審查費而不是檢驗費0.0 03/11 17:47
2F:推 CoNsTaR: 西班牙沒有收審查費查得出來,臺灣收審查費查不出來 03/11 17:51
3F:推 zonppp: 這個不是買來自己燒韌體嗎? 這樣還會有隱藏指令? 03/11 17:54
4F:→ zonppp: ncc 審查不是只看頻段嗎? 03/11 17:55
5F:噓 neo5277: NCC???XDXDXDXD 03/11 18:02
6F:→ stepnight: NCC審查就是看報關文件而已吧.... 03/11 18:36
7F:噓 hizuki: 你懂什麼叫softradio? 03/11 19:04
8F:推 ILoveAMD: 未公開的debug指令而已 每家都有 03/11 19:11
9F:→ playkkk: 大部分的晶片都會有未公開的暫存器 像INTEL的晶片有成千 03/11 19:32
10F:→ playkkk: 上萬的暫存器沒有註明在外部文件上 主要的用途用在除錯 03/11 19:33
11F:推 chuegou: 這看起來就是廠教模式或是rd模式的指令吧 03/11 20:33
12F:→ ccas: 這個不是很多都有嗎?有沒有公開而已 03/11 20:53
13F:→ dildoe: undocumented/hidden == backdoor ?? 我只想到臉書說不要 03/11 21:48
14F:→ dildoe: 有社團說不要TPlink自己買esp開發板比較安全 XD 03/11 21:49
15F:→ stepnight: 跟不要點.php網址一樣吧XD 03/11 22:13
16F:→ wuwaiter: 87才會還在合理化750, 根本就沒能力發現好嗎 03/11 22:29
17F:噓 wuyiulin: 臺灣的這種資安資訊網站到底有沒有在審稿啊zzz 03/12 00:13
18F:→ viper9709: 原來是這樣 03/12 00:24
19F:→ superpandal: 藍芽本來就危險技術 話說我本來想買這個但效能就那樣 03/12 00:35
20F:→ superpandal: 好像也常用在realtime os 這年代還在32位元也勸退 03/12 00:36
21F:→ superpandal: ncc因為這個要收750? 目前感覺用途很侷限 03/12 00:48
22F:噓 eva19452002: 就算NCC要收750,也不是每個產品都必須收 03/12 04:15
23F:噓 bean90638: 750只是看文件 又沒本事查出問題 03/12 08:26
24F:推 k306zxzx: 青鳥該滾了這裡不是政治版 03/12 10:14
25F:推 orze04: 開發時留下的罷了 03/13 12:52
26F:推 bala045: 這不就廠商自己的ate mode之類? 03/13 12:57
27F:→ dildoe: 怎麼感覺台灣的資安有在唬爛人廠商沒文件cmd到能直接無限 03/13 20:11
28F:→ dildoe: 發對攻擊是一樣嘛?XD 03/13 20:11







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Tech_Job站內搜尋

TOP