你的位置:首頁 > 互連技術 > 正文

樂鑫ESP32系列芯片被曝存在“后門”?官方緊急回應

發布時間:2025-03-21 來源:我愛方案網 責任編輯:lina

【導讀】近日,西班牙安全研究團隊Tarlogic公開指出,樂鑫旗下ESP32系列芯片存在29條未記錄的藍牙指令,可能導致設備被遠程控制、數據竊取甚至長期潛伏攻擊。


近日,西班牙安全研究團隊Tarlogic公開指出,樂鑫旗下ESP32系列芯片存在29條未記錄的藍牙指令,可能導致設備被遠程控制、數據竊取甚至長期潛伏攻擊。


樂鑫ESP32系列芯片被曝存在“后門”?官方緊急回應

(圖源Tarlogic)


根據Tarlogic團隊在西班牙網絡安全會議RootedCON上的披露,ESP32藍牙固件中存在29個未公開的供應商特定命令(操作碼0x3F),統稱為“隱藏功能”(原稱“后門”)。這些指令允許攻擊者通過藍牙協議執行以下操作:
  1. 內存操作:直接讀寫設備的RAM和閃存,植入惡意代碼或竊取敏感數據。
  2. 設備冒充:通過MAC地址欺騙,偽裝成受信任設備,繞過身份驗證機制。
  3. 網絡攻擊擴散:利用藍牙或Wi-Fi接口對其他設備發起攻擊,形成供應鏈攻擊鏈。研究人員指出,此類漏洞可能影響全球超10億臺搭載ESP32的設備,涵蓋智能家居、醫療設備、工業控制系統等關鍵領域。

針對這一消息,樂鑫董辦發文澄清:Tarlogic研究團隊發現的是用于測試目的的調試命令,并不是所謂的后門。這些調試命令是樂鑫ESP32 芯片在實現HCI(主機控制器接口)協議時的一部分,該協議用于藍牙技術的內部通信,主要用于產品內部的不同藍牙層之間的通信。該發現僅針對第一代的ESP32芯片,新的ESP32系列芯片已經更換了架構,包括ESP32-C系列、S系列、H系列等都不再存在該事項。


目前,Tarlogic官網顯示已經于當地時間3月9日對上述內容做了更新和澄清,將上述指令用“hidden feature”(隱藏功能)替代“backdoor”(后門),表示使用這些命令可能會促進供應鏈攻擊、隱藏芯片組中的后門或執行更復雜的攻擊。


樂鑫ESP32系列芯片被曝存在“后門”?官方緊急回應



作為物聯網芯片廠商,樂鑫科技業績快報顯示,2024年公司實現營業收入約20億元,同比增加四成;歸母凈利潤約3.4億元,同比增加近1.5倍。

得益于下游各行各業數字化與智能化滲透率不斷提升,以及新增潛力客戶逐步放量,公司營收增長。從應用端看,智能家居、智能照明和 消費電子等核心應用市場合計達到了 30%以上的增長,而能源管理、工具設備、 大健康等新興應用市場更加突出,都呈現出了高速增長。

樂鑫科技的ESP32 系列芯片是物聯網領域的明星產品,以高性能、低功耗和高度集成著稱。據統計,全球最大的代碼托管平臺GitHub上,截至2024年,ESP32項目數量超過8萬個。

我愛方案網配合原廠發展方案商生態,基于樂鑫ESP-32系列芯片,為設備終端制造商提供即插即用的方案PCBA。


掃碼可申請免費樣片以及獲取產品技術規格書

樂鑫ESP32系列芯片被曝存在“后門”?官方緊急回應


樂鑫ESP-32電動車儀表盤開發板

樂鑫ESP32系列芯片被曝存在“后門”?官方緊急回應


方案是一款基于 ESP32-S3 芯片的屏幕交互開發板,通過搭配不同類型的 LCD 子板,可以驅動 IIC、SPI、8080 以及 RGB 接口的 LCD 顯示屏。同時它還搭載雙麥克風陣列,支持語音識別和近/遠場語音喚醒,具有觸摸屏交互和語音交互功能,適用于智能中控屏,86 型開關面板,家電控制面板、電動車儀表盤、可視門鈴等應用。

樂鑫ESP-32 嵌入式 Wi-Fi藍牙二合一雙模模塊

樂鑫ESP32系列芯片被曝存在“后門”?官方緊急回應

方案搭載樂鑫RISC-V 32位單核處理器ESP32-C3,工作頻率高達160 MHz,內置400 KB SRAM,384 KB ROM,8KB RTC SRAM,內置4MB Flash, 且支持外接Flash。芯片支持多種低功耗工作狀態,能夠滿足各種應用場景的功耗需求。其特有的精細時鐘門控功能、動態電壓時鐘頻率調節功能、射頻輸出功率可調節功能等特性,可以實現通信距離、通信速率和功耗之間的最佳平衡。


掃碼可申請免費樣片以及獲取產品技術規格書

樂鑫ESP32系列芯片被曝存在“后門”?官方緊急回應


免責聲明:本文為轉載文章,轉載此文目的在于傳遞更多信息,版權歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權問題,請聯系小編進行處理。


我愛方案網


推薦閱讀:

什么是DC-DC轉換器,它如何工作?

深入了解電池管理系統的開路檢測

貿澤聯手Micron推出全新電子書帶你探索面向AI邊緣應用的創新內存解決方案與設計

利用STM32MP1和STM32MP2在嵌入式 Linux 平臺上部署有效的安全保護機制

瑞芯微殺瘋了!全新視覺芯片RV1126B實測數據曝光,算力已達RK3588一半!


特別推薦
技術文章更多>>
技術白皮書下載更多>>
熱門搜索
?

關閉

?

關閉

jizz在线观看视频