• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

IoT & embeddedTopWireless & data17. 03. 2025 | Rolf Sylvester-Hvid

Populær Bluetooth-controller har hemmelig bagdør som sikrer Kina kontrol over chippen

IoT & embeddedTopWireless & data17. 03. 2025 By Rolf Sylvester-Hvid

Kinesiske Espressif har placeret en bagdør i ESP32-controlleren, der solgt til Bluetooth-konnektivitet i milliarder af IoT-produkter. Spanske forskere fra Tarlogic har fundet 29 udokumenterede kommandoer i den populære controller

I et indlæg på http://www.bleepingcomputer.com fortæller Bill Toulas, at ESP32-mikrocontrolleren, der er fremstillet af den kinesiske producent Espressif og brugt i over 1 milliard produkter fra landeringen i 2023, indeholder udokumenterede kommandoer, som kan udnyttes til cyberangreb. De udokumenterede kommandoer tillader spoofing af sikre enheder, uautoriseret dataadgang og konnektering til andre apparater på et netværk. ”Bagdøren” blev opdaget af de spanske forskere Miguel Tarascó Acuña og Antonio Vázquez Blanco fra Tarlogic Security, som præsenterede deres resultater på RootedCON-konferencen i sidste uge i Madrid.

– Tarlogic Security har opdaget en bagdør i ESP32, en mikrocontroller, der muliggør WiFi og Bluetooth-forbindelse og som er til stede i millioner af volumenmarked IoT-enheder. Udnyttelse af denne bagdør ville gøre det muligt for fjendtlige aktører at udføre efterligningsangreb og permanent inficere følsomme enheder såsom mobiltelefoner, computere, smartlåse eller medicinsk udstyr ved at omgå kontrol af koderevision, forlyder det i en Tarlogic-pressemeddelelse, der delt via BleepingComputer.

Forskerne advarede om, at ESP32 er en af ​​verdens mest brugte chips til Wi-Fi + Bluetooth-forbindelse i IoT-enheder (Internet of Things), så risikoen er betydelig. I deres RootedCON-præsentation forklarede Tarlogic-forskerne, at interessen for Bluetooth-sikkerhedsforskning er aftaget, men ikke fordi protokollen eller dens implementering er blevet mere sikker.

I stedet blev de fleste af sidste års angrebs udført uden deciderede værktøjer eller gennem samarbejde med den generiske hardware, men brugte i stedet ældre og uvedligeholdte værktøjer,  der grundlæggende ikker er kompatible med moderne systemer. Tarlogic har udviklet en ny C-baseret USB Bluetooth-driver, der er hardware-uafhængig og som fungerer på tværs af alle platforme, så man opnår direkte adgang til hardwaren uden brug af OS-specifikke API’er.

Bevæbnet med dette nye værktøj, som muliggør rå dataadgang til Bluetooth-trafik, opdagede Tarlogic skjulte leverandørspecifikke kommandoer (Opcode 0x3F) i ESP32 Bluetooth-firmwaren, hvormed man kan opnå low-level kontrol over Bluetooth-funktionerne. I alt fandt Tarlogic 29 udokumenterede kommandoer, samlet karakteriseret som en bagdør, der kunne bruges til hukommelsesmanipulation (read/writa af RAM og Flash), MAC-adressespoofing (efterligning) samt LMP/LLCP-pakkeinjektion.

Espressif har ikke offentligt dokumenteret disse kommandoer, så enten var det ikke meningen, at de skulle være tilgængelige, eller også blev de efterladt ved en fejl. Problemet spores nu under CVE-2025-27840.

De risici, der opstår ved disse kommandoer, omfatter ondsindede implementeringer på OEM-niveau og forsyningskædeangreb. Afhængigt af, hvordan Bluetooth-stacks håndterer HCI-kommandoer på enheden, kan fjernudnyttelse af kommandoerne være mulig via malware eller falske Bluetooth-forbindelser. Det er især tilfældet, hvis en angriber allerede har root-adgang, plantet malware eller en ondsindet opdatering placeret i enheden, hvormed der bliver low-level adgang.

Generelt ville fysisk adgang til enhedens USB- eller UART-interface dog udgøre en langt større risiko og være et mere realistisk angrebsscenarie.

– I en kontekst, hvor man kan kompromittere en IOT-enhed med som ESP32, vil man være i stand til at skjule en APT inde i ESP-hukommelsen og udføre Bluetooth (eller Wi-Fi) angreb mod andre enheder, mens man kontrollerer enheden over Wi-Fi/Bluetooth. Vores resultater ville gøre det muligt fuldt ud at tage kontrol over ESP32-controllerne og få ophold i chippen via kommandoer, der tillader RAM- og Flash-modifikation, forklarede forskerne til BleepingComputer.

BleepingComputer har kontaktet Espressif for at få en udtalelse om forskernes resultater, men en kommentar var ikke umiddelbart tilgængelig.

– Den fundne funktionalitet er debug-kommandoer inkluderet til testformål. Disse fejlretningskommandoer er en del af Espressifs implementering af HCI (Host Controller Interface)-protokollen, der bruges i Bluetooth-teknologien. Denne protokol bruges internt i et produkt til at kommunikere mellem Bluetooth-lag, lyder det i Espressifs forklaring.

På trods af den lave risiko erklærede leverandøren, at den vil fjerne fejlretningskommandoerne i en fremtidig softwareopdatering:

– Selvom disse fejlretningskommandoer eksisterer, kan de ikke i sig selv udgøre en sikkerhedsrisiko for ESP32-chips. Espressif vil stadig levere en softwarefix til at fjerne disse udokumenterede kommandoer, hævder og lover Espressif.

Det engelsksprogede indlæg kan sammen med memory-maps og scripts ses i indlægget på BleepingComputers website: Undocumented commands found in Bluetooth chip used by a billion devices

Skrevet i: IoT & embedded, Top, Wireless & data

Seneste nyt fra redaktionen

EU-chip pilotlinie åbner adgang for anden runde af avanceret halvlederteknologi

AktueltDesign & udvikling12. 03. 2026

Af Jørgen Sarlvit Larsen Det europæiske FAMES Pilot Line initiativ, der koordineres af franske CEA-Leti i Grenoble, har pr. 9. marts, 2026 åbnet anden runde af sin Open-Access Call for nye chiparkitekturer. Projektet skal booste den europæiske halvlederindustri, og interessenter i denne branche

Sammenlægning skal styrke forskningsbaseret rådgivning fra Aarhus Universitet

AktueltBranchenytDesign & udvikling12. 03. 2026

Aarhus Universitet har besluttet en organisatorisk sammenlægning af to nuværende centerenheder for forskningsbaseret rådgivning inden for natur, miljø, klima, energi, fødevarer og landbrug. Hidtil har indgangen til denne rådgivning været fordelt på to centerenheder under henholdsvis DCA – Nationalt

Pindsvin kan høre ultralyd – dansk forskning kan være nøglen til færre trafikdrab

Design & udvikling12. 03. 2026

Det europæiske pindsvin er et af vores mest elskede pattedyr, men bestanden er i bekymrende tilbagegang, og en af hovedårsagerne er, at de bliver påkørt af biler. Men nu viser et nyt studie, at pindsvin kan høre ultralyd. Og det kan få betydning for deres overlevelse. Adjunkt ved Statens

Trend på Embedded World: Bottom-up modeldesign frem for hardwarevalg

Design & udviklingIoT & embeddedTop12. 03. 2026

Af Rolf Sylvester-Hvid, Embedded World, Nürnberg En udtalt tendens på dette års Embedded World er, at stadigt flere producenter af processorer og controllere bevæger sig væk fra det traditionelle hardware-design, ligesom AI og agents skubber til den etablerede designforståelse. Design med

Arrow Electronics og NXP tilpasser risikoanalyse, sikkert design og levering efter CRA

AktueltDesign & udviklingIoT & embedded10. 03. 2026

Arrow Electronics samarbejder med NXP Semiconductors for at støtte kunder i forberedelserne til EU's Cyber ​​Resilience Act (CRA), som fastsætter obligatoriske, væsentlige cybersikkerhedskrav for produkter med digitale elementer, der sælges i Den Europæiske Union. Med fuld håndhævelse planlagt til

Recom satser på diskrete PSU-komponenter

AktueltKomponenter & konnektorerPower10. 03. 2026

Recom lancerer en ny serie af effekt-IC'er og SMD-transformere, der giver kunderne mulighed for at bygge deres egne diskrete DC/DC-isolerede strømforsyninger. Sortimentet omfatter RVP6501, et pin-kompatibelt sekundært kilde-alternativ til den populære 6501-type push-pull transformator

Dansk kameraløsning afslører skadeligt blåt lys fra lysdioder

Test & mål10. 03. 2026

Viso Systems ApS er én af de danske virksomheder, vi møder igen og igen på en messe som Light & Building. Og det er et glædeligt gensyn med god grund: Den københavnske producent af højteknologisk lysmålingsudstyr som den imponerende Labspy og den mindre ”bordmodel”, Basespy, leverer løsninger,

HIN styrker programmet inden for loddematerialer med Balver Zinn

BranchenytProduktion10. 03. 2026

Med tilføjelsen af Balver Zinn til porteføljen styrker HIN sin position som totalleverandør til elektronikproduktion. For kunderne betyder det, at en større del af de materialer, der indgår i loddeprocessen, nu kan samles hos én samarbejdspartner. Det giver en række fordele i hverdagen:- Én

Brødrene Dahl lancerer batterier med indbygget indtjening

Power10. 03. 2026

Brødrene Dahl udvider nu sortimentet med intelligente batteriløsninger fra den danske virksomhed Emaldo. Med aftalen får kunderne adgang til en samlet alt-i-en-løsning, der kombinerer strømlagring, AI-baseret energistyring og mulighed for løbende indtjening. Emaldos batteri gør det muligt for

Det børn deler med AI i dag, kan følge dem resten af livet

Wireless & data10. 03. 2026

Siden ChatGPT blev lanceret i 2022 har kunstig intelligens gjort sit massive indtog – ofte til gavn og glæde, men ikke altid uden omkostninger. En analyse fra Dansk Erhverv viste i efteråret, at mere end halvdelen af danskerne bruger ChatGPT eller andre sprogmodeller, og blandt de 18-29-årige gælder

Tilmeld Nyhedsbrev

Tilmeld dig til dit online branchemagasin/avis

 
 
 
 
Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  • Mouser Electronics

    New eBook from Mouser, Microchip, and Samtec Examines PCIe Design for Emerging Embedded Systems

  • Elektronikmessen

    Elektronikmessen: Hent din gratis billet nu

  • Microchip Technology Inc.

    Microchip Expands Security Services in the Trust Platform to Help Manufacturers Meet Cybersecurity Regulations

  • Würth Elektronik Danmark A/S

    Würth Elektronik udvider porteføljen af varmeledende tape og pads til håndtering af varmeafgivelse fra aktive komponenter

  • Mouser Electronics

    Mouser Electronics and Sensirion Host Webinar on Air Quality and Flow Sensing in HVAC

  • GOmeasure ApS

    Hvad nu hvis dit næste oscilloskop også gav dig en gratis signalgenerator? 👀

  • Mouser Electronics

    Mouser Expands Industrial Automation Portfolio with Advanced Networking, Motion Control, and Safety Solutions

  • Metronic ApS

    NY Optris IR-Sensor

  • Elektronikmessen

    Mød HYTEK på Elektronikmessen 2026

  • InnoFour

    Polarion4U Lecture Series: Free webinars for Polarion ALM best practices

Vis alle nyheder fra vores FOKUSpartnere ›

Seneste Nyheder

  • EU-chip pilotlinie åbner adgang for anden runde af avanceret halvlederteknologi

    12.03.2026

  • Sammenlægning skal styrke forskningsbaseret rådgivning fra Aarhus Universitet

    12.03.2026

  • Pindsvin kan høre ultralyd – dansk forskning kan være nøglen til færre trafikdrab

    12.03.2026

  • Trend på Embedded World: Bottom-up modeldesign frem for hardwarevalg

    12.03.2026

  • Arrow Electronics og NXP tilpasser risikoanalyse, sikkert design og levering efter CRA

    10.03.2026

  • Recom satser på diskrete PSU-komponenter

    10.03.2026

  • Dansk kameraløsning afslører skadeligt blåt lys fra lysdioder

    10.03.2026

  • HIN styrker programmet inden for loddematerialer med Balver Zinn

    10.03.2026

  • Brødrene Dahl lancerer batterier med indbygget indtjening

    10.03.2026

  • Det børn deler med AI i dag, kan følge dem resten af livet

    10.03.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik