你的位置:首頁(yè) > 互連技術(shù) > 正文

樂(lè )鑫ESP32系列芯片被曝存在“后門(mén)”?官方緊急回應

發(fā)布時(shí)間:2025-03-21 來(lái)源:我愛(ài)方案網(wǎng) 責任編輯:lina

【導讀】近日,西班牙安全研究團隊Tarlogic公開(kāi)指出,樂(lè )鑫旗下ESP32系列芯片存在29條未記錄的藍牙指令,可能導致設備被遠程控制、數據竊取甚至長(cháng)期潛伏攻擊。


近日,西班牙安全研究團隊Tarlogic公開(kāi)指出,樂(lè )鑫旗下ESP32系列芯片存在29條未記錄的藍牙指令,可能導致設備被遠程控制、數據竊取甚至長(cháng)期潛伏攻擊。


樂(lè )鑫ESP32系列芯片被曝存在“后門(mén)”?官方緊急回應

(圖源Tarlogic)


根據Tarlogic團隊在西班牙網(wǎng)絡(luò )安全會(huì )議RootedCON上的披露,ESP32藍牙固件中存在29個(gè)未公開(kāi)的供應商特定命令(操作碼0x3F),統稱(chēng)為“隱藏功能”(原稱(chēng)“后門(mén)”)。這些指令允許攻擊者通過(guò)藍牙協(xié)議執行以下操作:
  1. 內存操作:直接讀寫(xiě)設備的RAM和閃存,植入惡意代碼或竊取敏感數據。
  2. 設備冒充:通過(guò)MAC地址欺騙,偽裝成受信任設備,繞過(guò)身份驗證機制。
  3. 網(wǎng)絡(luò )攻擊擴散:利用藍牙或Wi-Fi接口對其他設備發(fā)起攻擊,形成供應鏈攻擊鏈。研究人員指出,此類(lèi)漏洞可能影響全球超10億臺搭載ESP32的設備,涵蓋智能家居、醫療設備、工業(yè)控制系統等關(guān)鍵領(lǐng)域。

針對這一消息,樂(lè )鑫董辦發(fā)文澄清:Tarlogic研究團隊發(fā)現的是用于測試目的的調試命令,并不是所謂的后門(mén)。這些調試命令是樂(lè )鑫ESP32 芯片在實(shí)現HCI(主機控制器接口)協(xié)議時(shí)的一部分,該協(xié)議用于藍牙技術(shù)的內部通信,主要用于產(chǎn)品內部的不同藍牙層之間的通信。該發(fā)現僅針對第一代的ESP32芯片,新的ESP32系列芯片已經(jīng)更換了架構,包括ESP32-C系列、S系列、H系列等都不再存在該事項。


目前,Tarlogic官網(wǎng)顯示已經(jīng)于當地時(shí)間3月9日對上述內容做了更新和澄清,將上述指令用“hidden feature”(隱藏功能)替代“backdoor”(后門(mén)),表示使用這些命令可能會(huì )促進(jìn)供應鏈攻擊、隱藏芯片組中的后門(mén)或執行更復雜的攻擊。


樂(lè )鑫ESP32系列芯片被曝存在“后門(mén)”?官方緊急回應



作為物聯(lián)網(wǎng)芯片廠(chǎng)商,樂(lè )鑫科技業(yè)績(jì)快報顯示,2024年公司實(shí)現營(yíng)業(yè)收入約20億元,同比增加四成;歸母凈利潤約3.4億元,同比增加近1.5倍。

得益于下游各行各業(yè)數字化與智能化滲透率不斷提升,以及新增潛力客戶(hù)逐步放量,公司營(yíng)收增長(cháng)。從應用端看,智能家居、智能照明和 消費電子等核心應用市場(chǎng)合計達到了 30%以上的增長(cháng),而能源管理、工具設備、 大健康等新興應用市場(chǎng)更加突出,都呈現出了高速增長(cháng)。

樂(lè )鑫科技的ESP32 系列芯片是物聯(lián)網(wǎng)領(lǐng)域的明星產(chǎn)品,以高性能、低功耗和高度集成著(zhù)稱(chēng)。據統計,全球最大的代碼托管平臺GitHub上,截至2024年,ESP32項目數量超過(guò)8萬(wàn)個(gè)。

我愛(ài)方案網(wǎng)配合原廠(chǎng)發(fā)展方案商生態(tài),基于樂(lè )鑫ESP-32系列芯片,為設備終端制造商提供即插即用的方案PCBA。


掃碼可申請免費樣片以及獲取產(chǎn)品技術(shù)規格書(shū)

樂(lè )鑫ESP32系列芯片被曝存在“后門(mén)”?官方緊急回應


樂(lè )鑫ESP-32電動(dòng)車(chē)儀表盤(pán)開(kāi)發(fā)板

樂(lè )鑫ESP32系列芯片被曝存在“后門(mén)”?官方緊急回應


方案是一款基于 ESP32-S3 芯片的屏幕交互開(kāi)發(fā)板,通過(guò)搭配不同類(lèi)型的 LCD 子板,可以驅動(dòng) IIC、SPI、8080 以及 RGB 接口的 LCD 顯示屏。同時(shí)它還搭載雙麥克風(fēng)陣列,支持語(yǔ)音識別和近/遠場(chǎng)語(yǔ)音喚醒,具有觸摸屏交互和語(yǔ)音交互功能,適用于智能中控屏,86 型開(kāi)關(guān)面板,家電控制面板、電動(dòng)車(chē)儀表盤(pán)、可視門(mén)鈴等應用。

樂(lè )鑫ESP-32 嵌入式 Wi-Fi藍牙二合一雙模模塊

樂(lè )鑫ESP32系列芯片被曝存在“后門(mén)”?官方緊急回應

方案搭載樂(lè )鑫RISC-V 32位單核處理器ESP32-C3,工作頻率高達160 MHz,內置400 KB SRAM,384 KB ROM,8KB RTC SRAM,內置4MB Flash, 且支持外接Flash。芯片支持多種低功耗工作狀態(tài),能夠滿(mǎn)足各種應用場(chǎng)景的功耗需求。其特有的精細時(shí)鐘門(mén)控功能、動(dòng)態(tài)電壓時(shí)鐘頻率調節功能、射頻輸出功率可調節功能等特性,可以實(shí)現通信距離、通信速率和功耗之間的最佳平衡。


掃碼可申請免費樣片以及獲取產(chǎn)品技術(shù)規格書(shū)

樂(lè )鑫ESP32系列芯片被曝存在“后門(mén)”?官方緊急回應


免責聲明:本文為轉載文章,轉載此文目的在于傳遞更多信息,版權歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權問(wèn)題,請聯(lián)系小編進(jìn)行處理。


我愛(ài)方案網(wǎng)


推薦閱讀:

什么是DC-DC轉換器,它如何工作?

深入了解電池管理系統的開(kāi)路檢測

貿澤聯(lián)手Micron推出全新電子書(shū)帶你探索面向AI邊緣應用的創(chuàng )新內存解決方案與設計

利用STM32MP1和STM32MP2在嵌入式 Linux 平臺上部署有效的安全保護機制

瑞芯微殺瘋了!全新視覺(jué)芯片RV1126B實(shí)測數據曝光,算力已達RK3588一半!


特別推薦
技術(shù)文章更多>>
技術(shù)白皮書(shū)下載更多>>
熱門(mén)搜索
?

關(guān)閉

?

關(guān)閉

久久无码人妻精品一区二区三区_精品少妇人妻av无码中文字幕_98精品国产高清在线看入口_92精品国产自产在线观看481页