你的位置:首頁 > 互連技術(shù) > 正文

樂鑫ESP32系列芯片被曝存在“后門”?官方緊急回應

發(fā)布時間:2025-03-21 來源:我愛方案網(wǎng) 責任編輯:lina

【導讀】近日,西班牙安全研究團隊Tarlogic公開指出,樂鑫旗下ESP32系列芯片存在29條未記錄的藍牙指令,可能導致設(shè)備被遠程控制、數(shù)據(jù)竊取甚至長期潛伏攻擊。


近日,西班牙安全研究團隊Tarlogic公開指出,樂鑫旗下ESP32系列芯片存在29條未記錄的藍牙指令,可能導致設(shè)備被遠程控制、數(shù)據(jù)竊取甚至長期潛伏攻擊。


樂鑫ESP32系列芯片被曝存在“后門”?官方緊急回應

(圖源Tarlogic)


根據(jù)Tarlogic團隊在西班牙網(wǎng)絡(luò)安全會議RootedCON上的披露,ESP32藍牙固件中存在29個未公開的供應商特定命令(操作碼0x3F),統(tǒng)稱為“隱藏功能”(原稱“后門”)。這些指令允許攻擊者通過藍牙協(xié)議執(zhí)行以下操作:
  1. 內(nèi)存操作:直接讀寫設(shè)備的RAM和閃存,植入惡意代碼或竊取敏感數(shù)據(jù)。
  2. 設(shè)備冒充:通過MAC地址欺騙,偽裝成受信任設(shè)備,繞過身份驗證機制。
  3. 網(wǎng)絡(luò)攻擊擴散:利用藍牙或Wi-Fi接口對其他設(shè)備發(fā)起攻擊,形成供應鏈攻擊鏈。研究人員指出,此類漏洞可能影響全球超10億臺搭載ESP32的設(shè)備,涵蓋智能家居、醫(yī)療設(shè)備、工業(yè)控制系統(tǒng)等關(guān)鍵領(lǐng)域。

針對這一消息,樂鑫董辦發(fā)文澄清:Tarlogic研究團隊發(fā)現(xiàn)的是用于測試目的的調(diào)試命令,并不是所謂的后門。這些調(diào)試命令是樂鑫ESP32 芯片在實現(xiàn)HCI(主機控制器接口)協(xié)議時的一部分,該協(xié)議用于藍牙技術(shù)的內(nèi)部通信,主要用于產(chǎn)品內(nèi)部的不同藍牙層之間的通信。該發(fā)現(xiàn)僅針對第一代的ESP32芯片,新的ESP32系列芯片已經(jīng)更換了架構(gòu),包括ESP32-C系列、S系列、H系列等都不再存在該事項。


目前,Tarlogic官網(wǎng)顯示已經(jīng)于當?shù)貢r間3月9日對上述內(nèi)容做了更新和澄清,將上述指令用“hidden feature”(隱藏功能)替代“backdoor”(后門),表示使用這些命令可能會促進供應鏈攻擊、隱藏芯片組中的后門或執(zhí)行更復雜的攻擊。


樂鑫ESP32系列芯片被曝存在“后門”?官方緊急回應



作為物聯(lián)網(wǎng)芯片廠商,樂鑫科技業(yè)績快報顯示,2024年公司實現(xiàn)營業(yè)收入約20億元,同比增加四成;歸母凈利潤約3.4億元,同比增加近1.5倍。

得益于下游各行各業(yè)數(shù)字化與智能化滲透率不斷提升,以及新增潛力客戶逐步放量,公司營收增長。從應用端看,智能家居、智能照明和 消費電子等核心應用市場合計達到了 30%以上的增長,而能源管理、工具設(shè)備、 大健康等新興應用市場更加突出,都呈現(xiàn)出了高速增長。

樂鑫科技的ESP32 系列芯片是物聯(lián)網(wǎng)領(lǐng)域的明星產(chǎn)品,以高性能、低功耗和高度集成著稱。據(jù)統(tǒng)計,全球最大的代碼托管平臺GitHub上,截至2024年,ESP32項目數(shù)量超過8萬個。

我愛方案網(wǎng)配合原廠發(fā)展方案商生態(tài),基于樂鑫ESP-32系列芯片,為設(shè)備終端制造商提供即插即用的方案PCBA。


掃碼可申請免費樣片以及獲取產(chǎn)品技術(shù)規(guī)格書

樂鑫ESP32系列芯片被曝存在“后門”?官方緊急回應


樂鑫ESP-32電動車儀表盤開發(fā)板

樂鑫ESP32系列芯片被曝存在“后門”?官方緊急回應


方案是一款基于 ESP32-S3 芯片的屏幕交互開發(fā)板,通過搭配不同類型的 LCD 子板,可以驅(qū)動 IIC、SPI、8080 以及 RGB 接口的 LCD 顯示屏。同時它還搭載雙麥克風陣列,支持語音識別和近/遠場語音喚醒,具有觸摸屏交互和語音交互功能,適用于智能中控屏,86 型開關(guān)面板,家電控制面板、電動車儀表盤、可視門鈴等應用。

樂鑫ESP-32 嵌入式 Wi-Fi藍牙二合一雙模模塊

樂鑫ESP32系列芯片被曝存在“后門”?官方緊急回應

方案搭載樂鑫RISC-V 32位單核處理器ESP32-C3,工作頻率高達160 MHz,內(nèi)置400 KB SRAM,384 KB ROM,8KB RTC SRAM,內(nèi)置4MB Flash, 且支持外接Flash。芯片支持多種低功耗工作狀態(tài),能夠滿足各種應用場景的功耗需求。其特有的精細時鐘門控功能、動態(tài)電壓時鐘頻率調(diào)節(jié)功能、射頻輸出功率可調(diào)節(jié)功能等特性,可以實現(xiàn)通信距離、通信速率和功耗之間的最佳平衡。


掃碼可申請免費樣片以及獲取產(chǎn)品技術(shù)規(guī)格書

樂鑫ESP32系列芯片被曝存在“后門”?官方緊急回應


免責聲明:本文為轉(zhuǎn)載文章,轉(zhuǎn)載此文目的在于傳遞更多信息,版權(quán)歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權(quán)問題,請聯(lián)系小編進行處理。


我愛方案網(wǎng)


推薦閱讀:

什么是DC-DC轉(zhuǎn)換器,它如何工作?

深入了解電池管理系統(tǒng)的開路檢測

貿(mào)澤聯(lián)手Micron推出全新電子書帶你探索面向AI邊緣應用的創(chuàng)新內(nèi)存解決方案與設(shè)計

利用STM32MP1和STM32MP2在嵌入式 Linux 平臺上部署有效的安全保護機制

瑞芯微殺瘋了!全新視覺芯片RV1126B實測數(shù)據(jù)曝光,算力已達RK3588一半!


特別推薦
技術(shù)文章更多>>
技術(shù)白皮書下載更多>>
熱門搜索
?

關(guān)閉

?

關(guān)閉