你的位置:首頁 > 互連技術(shù) > 正文

樂鑫ESP32系列芯片被曝存在“后門”?官方緊急回應(yīng)

發(fā)布時(shí)間:2025-03-21 來源:我愛方案網(wǎng) 責(zé)任編輯:lina

【導(dǎo)讀】近日,西班牙安全研究團(tuán)隊(duì)Tarlogic公開指出,樂鑫旗下ESP32系列芯片存在29條未記錄的藍(lán)牙指令,可能導(dǎo)致設(shè)備被遠(yuǎn)程控制、數(shù)據(jù)竊取甚至長(zhǎng)期潛伏攻擊。


近日,西班牙安全研究團(tuán)隊(duì)Tarlogic公開指出,樂鑫旗下ESP32系列芯片存在29條未記錄的藍(lán)牙指令,可能導(dǎo)致設(shè)備被遠(yuǎn)程控制、數(shù)據(jù)竊取甚至長(zhǎng)期潛伏攻擊。


樂鑫ESP32系列芯片被曝存在“后門”?官方緊急回應(yīng)

(圖源Tarlogic)


根據(jù)Tarlogic團(tuán)隊(duì)在西班牙網(wǎng)絡(luò)安全會(huì)議RootedCON上的披露,ESP32藍(lán)牙固件中存在29個(gè)未公開的供應(yīng)商特定命令(操作碼0x3F),統(tǒng)稱為“隱藏功能”(原稱“后門”)。這些指令允許攻擊者通過藍(lán)牙協(xié)議執(zhí)行以下操作:
  1. 內(nèi)存操作:直接讀寫設(shè)備的RAM和閃存,植入惡意代碼或竊取敏感數(shù)據(jù)。
  2. 設(shè)備冒充:通過MAC地址欺騙,偽裝成受信任設(shè)備,繞過身份驗(yàn)證機(jī)制。
  3. 網(wǎng)絡(luò)攻擊擴(kuò)散:利用藍(lán)牙或Wi-Fi接口對(duì)其他設(shè)備發(fā)起攻擊,形成供應(yīng)鏈攻擊鏈。研究人員指出,此類漏洞可能影響全球超10億臺(tái)搭載ESP32的設(shè)備,涵蓋智能家居、醫(yī)療設(shè)備、工業(yè)控制系統(tǒng)等關(guān)鍵領(lǐng)域。

針對(duì)這一消息,樂鑫董辦發(fā)文澄清:Tarlogic研究團(tuán)隊(duì)發(fā)現(xiàn)的是用于測(cè)試目的的調(diào)試命令,并不是所謂的后門。這些調(diào)試命令是樂鑫ESP32 芯片在實(shí)現(xiàn)HCI(主機(jī)控制器接口)協(xié)議時(shí)的一部分,該協(xié)議用于藍(lán)牙技術(shù)的內(nèi)部通信,主要用于產(chǎn)品內(nèi)部的不同藍(lán)牙層之間的通信。該發(fā)現(xiàn)僅針對(duì)第一代的ESP32芯片,新的ESP32系列芯片已經(jīng)更換了架構(gòu),包括ESP32-C系列、S系列、H系列等都不再存在該事項(xiàng)。


目前,Tarlogic官網(wǎng)顯示已經(jīng)于當(dāng)?shù)貢r(shí)間3月9日對(duì)上述內(nèi)容做了更新和澄清,將上述指令用“hidden feature”(隱藏功能)替代“backdoor”(后門),表示使用這些命令可能會(huì)促進(jìn)供應(yīng)鏈攻擊、隱藏芯片組中的后門或執(zhí)行更復(fù)雜的攻擊。


樂鑫ESP32系列芯片被曝存在“后門”?官方緊急回應(yīng)



作為物聯(lián)網(wǎng)芯片廠商,樂鑫科技業(yè)績(jī)快報(bào)顯示,2024年公司實(shí)現(xiàn)營(yíng)業(yè)收入約20億元,同比增加四成;歸母凈利潤(rùn)約3.4億元,同比增加近1.5倍。

得益于下游各行各業(yè)數(shù)字化與智能化滲透率不斷提升,以及新增潛力客戶逐步放量,公司營(yíng)收增長(zhǎng)。從應(yīng)用端看,智能家居、智能照明和 消費(fèi)電子等核心應(yīng)用市場(chǎng)合計(jì)達(dá)到了 30%以上的增長(zhǎng),而能源管理、工具設(shè)備、 大健康等新興應(yīng)用市場(chǎng)更加突出,都呈現(xiàn)出了高速增長(zhǎng)。

樂鑫科技的ESP32 系列芯片是物聯(lián)網(wǎng)領(lǐng)域的明星產(chǎn)品,以高性能、低功耗和高度集成著稱。據(jù)統(tǒng)計(jì),全球最大的代碼托管平臺(tái)GitHub上,截至2024年,ESP32項(xiàng)目數(shù)量超過8萬個(gè)。

我愛方案網(wǎng)配合原廠發(fā)展方案商生態(tài),基于樂鑫ESP-32系列芯片,為設(shè)備終端制造商提供即插即用的方案PCBA。


掃碼可申請(qǐng)免費(fèi)樣片以及獲取產(chǎn)品技術(shù)規(guī)格書

樂鑫ESP32系列芯片被曝存在“后門”?官方緊急回應(yīng)


樂鑫ESP-32電動(dòng)車儀表盤開發(fā)板

樂鑫ESP32系列芯片被曝存在“后門”?官方緊急回應(yīng)


方案是一款基于 ESP32-S3 芯片的屏幕交互開發(fā)板,通過搭配不同類型的 LCD 子板,可以驅(qū)動(dòng) IIC、SPI、8080 以及 RGB 接口的 LCD 顯示屏。同時(shí)它還搭載雙麥克風(fēng)陣列,支持語音識(shí)別和近/遠(yuǎn)場(chǎng)語音喚醒,具有觸摸屏交互和語音交互功能,適用于智能中控屏,86 型開關(guān)面板,家電控制面板、電動(dòng)車儀表盤、可視門鈴等應(yīng)用。

樂鑫ESP-32 嵌入式 Wi-Fi藍(lán)牙二合一雙模模塊

樂鑫ESP32系列芯片被曝存在“后門”?官方緊急回應(yīng)

方案搭載樂鑫RISC-V 32位單核處理器ESP32-C3,工作頻率高達(dá)160 MHz,內(nèi)置400 KB SRAM,384 KB ROM,8KB RTC SRAM,內(nèi)置4MB Flash, 且支持外接Flash。芯片支持多種低功耗工作狀態(tài),能夠滿足各種應(yīng)用場(chǎng)景的功耗需求。其特有的精細(xì)時(shí)鐘門控功能、動(dòng)態(tài)電壓時(shí)鐘頻率調(diào)節(jié)功能、射頻輸出功率可調(diào)節(jié)功能等特性,可以實(shí)現(xiàn)通信距離、通信速率和功耗之間的最佳平衡。


掃碼可申請(qǐng)免費(fèi)樣片以及獲取產(chǎn)品技術(shù)規(guī)格書

樂鑫ESP32系列芯片被曝存在“后門”?官方緊急回應(yīng)


免責(zé)聲明:本文為轉(zhuǎn)載文章,轉(zhuǎn)載此文目的在于傳遞更多信息,版權(quán)歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權(quán)問題,請(qǐng)聯(lián)系小編進(jìn)行處理。


我愛方案網(wǎng)


推薦閱讀:

什么是DC-DC轉(zhuǎn)換器,它如何工作?

深入了解電池管理系統(tǒng)的開路檢測(cè)

貿(mào)澤聯(lián)手Micron推出全新電子書帶你探索面向AI邊緣應(yīng)用的創(chuàng)新內(nèi)存解決方案與設(shè)計(jì)

利用STM32MP1和STM32MP2在嵌入式 Linux 平臺(tái)上部署有效的安全保護(hù)機(jī)制

瑞芯微殺瘋了!全新視覺芯片RV1126B實(shí)測(cè)數(shù)據(jù)曝光,算力已達(dá)RK3588一半!


特別推薦
技術(shù)文章更多>>
技術(shù)白皮書下載更多>>
熱門搜索
?

關(guān)閉

?

關(guān)閉