• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

IoT & embeddedTopWireless & data17. 03. 2025 | Rolf Sylvester-Hvid

Populær Bluetooth-controller har hemmelig bagdør som sikrer Kina kontrol over chippen

IoT & embeddedTopWireless & data17. 03. 2025 By Rolf Sylvester-Hvid

Kinesiske Espressif har placeret en bagdør i ESP32-controlleren, der solgt til Bluetooth-konnektivitet i milliarder af IoT-produkter. Spanske forskere fra Tarlogic har fundet 29 udokumenterede kommandoer i den populære controller

I et indlæg på http://www.bleepingcomputer.com fortæller Bill Toulas, at ESP32-mikrocontrolleren, der er fremstillet af den kinesiske producent Espressif og brugt i over 1 milliard produkter fra landeringen i 2023, indeholder udokumenterede kommandoer, som kan udnyttes til cyberangreb. De udokumenterede kommandoer tillader spoofing af sikre enheder, uautoriseret dataadgang og konnektering til andre apparater på et netværk. ”Bagdøren” blev opdaget af de spanske forskere Miguel Tarascó Acuña og Antonio Vázquez Blanco fra Tarlogic Security, som præsenterede deres resultater på RootedCON-konferencen i sidste uge i Madrid.

– Tarlogic Security har opdaget en bagdør i ESP32, en mikrocontroller, der muliggør WiFi og Bluetooth-forbindelse og som er til stede i millioner af volumenmarked IoT-enheder. Udnyttelse af denne bagdør ville gøre det muligt for fjendtlige aktører at udføre efterligningsangreb og permanent inficere følsomme enheder såsom mobiltelefoner, computere, smartlåse eller medicinsk udstyr ved at omgå kontrol af koderevision, forlyder det i en Tarlogic-pressemeddelelse, der delt via BleepingComputer.

Forskerne advarede om, at ESP32 er en af ​​verdens mest brugte chips til Wi-Fi + Bluetooth-forbindelse i IoT-enheder (Internet of Things), så risikoen er betydelig. I deres RootedCON-præsentation forklarede Tarlogic-forskerne, at interessen for Bluetooth-sikkerhedsforskning er aftaget, men ikke fordi protokollen eller dens implementering er blevet mere sikker.

I stedet blev de fleste af sidste års angrebs udført uden deciderede værktøjer eller gennem samarbejde med den generiske hardware, men brugte i stedet ældre og uvedligeholdte værktøjer,  der grundlæggende ikker er kompatible med moderne systemer. Tarlogic har udviklet en ny C-baseret USB Bluetooth-driver, der er hardware-uafhængig og som fungerer på tværs af alle platforme, så man opnår direkte adgang til hardwaren uden brug af OS-specifikke API’er.

Bevæbnet med dette nye værktøj, som muliggør rå dataadgang til Bluetooth-trafik, opdagede Tarlogic skjulte leverandørspecifikke kommandoer (Opcode 0x3F) i ESP32 Bluetooth-firmwaren, hvormed man kan opnå low-level kontrol over Bluetooth-funktionerne. I alt fandt Tarlogic 29 udokumenterede kommandoer, samlet karakteriseret som en bagdør, der kunne bruges til hukommelsesmanipulation (read/writa af RAM og Flash), MAC-adressespoofing (efterligning) samt LMP/LLCP-pakkeinjektion.

Espressif har ikke offentligt dokumenteret disse kommandoer, så enten var det ikke meningen, at de skulle være tilgængelige, eller også blev de efterladt ved en fejl. Problemet spores nu under CVE-2025-27840.

De risici, der opstår ved disse kommandoer, omfatter ondsindede implementeringer på OEM-niveau og forsyningskædeangreb. Afhængigt af, hvordan Bluetooth-stacks håndterer HCI-kommandoer på enheden, kan fjernudnyttelse af kommandoerne være mulig via malware eller falske Bluetooth-forbindelser. Det er især tilfældet, hvis en angriber allerede har root-adgang, plantet malware eller en ondsindet opdatering placeret i enheden, hvormed der bliver low-level adgang.

Generelt ville fysisk adgang til enhedens USB- eller UART-interface dog udgøre en langt større risiko og være et mere realistisk angrebsscenarie.

– I en kontekst, hvor man kan kompromittere en IOT-enhed med som ESP32, vil man være i stand til at skjule en APT inde i ESP-hukommelsen og udføre Bluetooth (eller Wi-Fi) angreb mod andre enheder, mens man kontrollerer enheden over Wi-Fi/Bluetooth. Vores resultater ville gøre det muligt fuldt ud at tage kontrol over ESP32-controllerne og få ophold i chippen via kommandoer, der tillader RAM- og Flash-modifikation, forklarede forskerne til BleepingComputer.

BleepingComputer har kontaktet Espressif for at få en udtalelse om forskernes resultater, men en kommentar var ikke umiddelbart tilgængelig.

– Den fundne funktionalitet er debug-kommandoer inkluderet til testformål. Disse fejlretningskommandoer er en del af Espressifs implementering af HCI (Host Controller Interface)-protokollen, der bruges i Bluetooth-teknologien. Denne protokol bruges internt i et produkt til at kommunikere mellem Bluetooth-lag, lyder det i Espressifs forklaring.

På trods af den lave risiko erklærede leverandøren, at den vil fjerne fejlretningskommandoerne i en fremtidig softwareopdatering:

– Selvom disse fejlretningskommandoer eksisterer, kan de ikke i sig selv udgøre en sikkerhedsrisiko for ESP32-chips. Espressif vil stadig levere en softwarefix til at fjerne disse udokumenterede kommandoer, hævder og lover Espressif.

Det engelsksprogede indlæg kan sammen med memory-maps og scripts ses i indlægget på BleepingComputers website: Undocumented commands found in Bluetooth chip used by a billion devices

Skrevet i: IoT & embedded, Top, Wireless & data

Seneste nyt fra redaktionen

Ny teknologi øger holdbarhed og sikkerhed i luftfartsektoren

Design & udvikling07. 05. 2025

Sensorer og digital twins kan optimere måden, vi vedligeholder luftfartøjer på, så færre ressourcer går til spilde. Teknologisk Institut samarbejder med internationale partnere på at skabe sikrere fly og droner med længere levetid i EU-projektet Avatar. – Mens det tidligere har været nødvendigt

B511-1C evaluerings-board fra Panasonic Industry til hurtig test og prototyping

IoT & embedded07. 05. 2025

Panasonic Industry lancerer nu sit nye B511-1C evaluerings-board (ENW89861AXKF). Det indeholder et PAN B511-1C (ENW89861A3KF) modul, der er baseret på Nordic Semiconductors nRF54L15 single-chip controller. Evaluerings-boardet rummer en pin-header i et Arduino UNO footprint, der kan konfigureres

Kompakt strømforsyningsserie med enkelt udgang til generel brug

Power07. 05. 2025

TDK Corporation introducerer TDK-Lambda GUS350-serien af ​​kompakte strømforsyninger med en enkelt udgang (single-ended) til generel brug. Modellerne leverer nominelt 350W med 12V, 24V, 36V eller 48V på udgangen. GUS350 er konvektionskølet og fås med justeringsfunktion for udgangsspænding,

NeoMesh præcis som man har brug for det

IoT & embedded07. 05. 2025

Kunder har nu det bredest tænkelige udbud af løsninger, når de vil bruge den bidirektionale, trådsløse mesh-netværks protokol-stack, NeoMesh, fra NeoCortec -kendetegnet ved sit ultralave forbrug. NeoMesh tilbydes nu på fire forskellige måder: NeoMesh på NCxxxx-moduler fra NeoCortecNeoMesh på LoRa

Globalt halvledersalg steg 18,8% i 1. kvartal 2025 – og nu kommer Europa med (måned til måned)

ProduktionTop07. 05. 2025

Brancheorganisationen, Semiconductor Industry Association (SIA), annoncerer, at det globale halvledersalg var på 167,7 milliarder dollars for første kvartal af 2025, hvilket er en stigning på 18,8% sammenlignet med første kvartal af 2024, men 2,8% mindre end fjerde kvartal af 2024. Det globale salg

Nye topledere for Universal Robots og Mobile Industrial Robots

AktueltBranchenyt07. 05. 2025

Teradyne Robotics har annonceret udnævnelsen af nyt lederskab i dets virksomheder Universal Robots og Mobile Industrial Robots (MiR). Den nye ledelse sikrer stærk kontinuitet og ekspertise, mens begge virksomheder fortsætter med at drive udviklingen af fremtidens avancerede automation. Tirsdag

Danisense udstiller på PCIM 2025 i Nürnberg, 6. – 8. maj

AktueltEventsPowerTest & mål05. 05. 2025

Danisense udstiller på dette års PCIM 2025 i Nürnberg, 6.- til 8. maj i hal 7, stand 108. På udstillingen vikl Danisense afsløre ny innovation inden for kalibreringsservice. Desuden vil det nyligt introducerede Transducer Electronic Datasheet (TEDS) for Danisenses program af strømtransducere

Powell Electronics lagerfører de populære cirkulære Buccaneer-effektkonnektorer fra Bulgin

Komponenter & konnektorerPower05. 05. 2025

Powell Electronics, der er leverandør af konnektorer og meget mere til hi-rel applikationer inden for forsvars- aerospace- og industrielektronik, lagerfører nu flere populære miljømæssigt forseglede cirkulære effektkonnektorserier fra Bulgins Buccaneer-program. Standard-programmet af Buccaneer

Zebicon klar til Control 2025 med skarpt fokus på 3D-scanning og teknisk opmåling

EventsTest & mål05. 05. 2025

Zebicon, en af Danmarks førende eksperter i 3D scanning og industriel måleteknik, besøger Control 2025, som afholdes i Stuttgart fra den 6. til 9. maj 2025. Virksomhedens CEO Jeppe Hebsgaard Laursen og CTO Kasper Fedde Krogh vil være til stede for at mødes med både eksisterende og potentielle

Kodas årsberetning: Solidt resultat i en tid med mange udfordringer

BranchenytWireless & data05. 05. 2025

2024 har været et år, der både har været præget af betydelige fremskridt og væsentlige udfordringer i musikbranchen – både herhjemme og i udlandet. Det afspejler sig i Kodas omsætning, som landede på knap 1,4 milliarder kroner, hvilket betyder, at mere end 1,2 milliarder kroner vil blive fordelt

Tilmeld Nyhedsbrev

Tilmeld dig til dit online branchemagasin/avis

 
 
 
 
Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  • RODAN Technologies A/S

    RODAN Technologies tildeles Experians RKI Diplom for Højeste Kreditvurdering i Danmark

  • Mouser Electronics

    Mouser Electronics Shipping Wide Selection of Smart, Connected and Secure Embedded Control Solutions from Microchip Technology

  • Mouser Electronics

    Mouser Delivers Expert Perspectives on Robotics, AI and ML in New eBook from Analog Devices and Samtec

  • Power Technic ApS

    CSP 3000W Strømforsyning til UV udstyr

  • Avnet Silica

    ROBOTIC SEMINAR 21+22 of May 2025 Online

  • InnoFour

    Customer story: Improved product quality using HyperLynx PI

  • Mouser Electronics

    Mouser Explores Smart Tech in Farming with Agriculture Resource Hub

  • Beckhoff Automation ApS

    AX1000 – economy servodrev til lav og middel effektområdet

  • ACTEC A/S

    Driftssikkerhed starter i designfasen – ses vi på Robotbrag?

  • Power Technic ApS

    7500W HVDC strømforsyning med enkeltudgang og 2 kølesystemer

Vis alle nyheder fra vores FOKUSpartnere ›

Seneste Nyheder

  • Ny teknologi øger holdbarhed og sikkerhed i luftfartsektoren

    07.05.2025

  • B511-1C evaluerings-board fra Panasonic Industry til hurtig test og prototyping

    07.05.2025

  • Kompakt strømforsyningsserie med enkelt udgang til generel brug

    07.05.2025

  • NeoMesh præcis som man har brug for det

    07.05.2025

  • Globalt halvledersalg steg 18,8% i 1. kvartal 2025 – og nu kommer Europa med (måned til måned)

    07.05.2025

  • Nye topledere for Universal Robots og Mobile Industrial Robots

    07.05.2025

  • Danisense udstiller på PCIM 2025 i Nürnberg, 6. – 8. maj

    05.05.2025

  • Powell Electronics lagerfører de populære cirkulære Buccaneer-effektkonnektorer fra Bulgin

    05.05.2025

  • Zebicon klar til Control 2025 med skarpt fokus på 3D-scanning og teknisk opmåling

    05.05.2025

  • Kodas årsberetning: Solidt resultat i en tid med mange udfordringer

    05.05.2025

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik