• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

IoT & embeddedTopWireless & data17. 03. 2025 | Rolf Sylvester-Hvid

Populær Bluetooth-controller har hemmelig bagdør som sikrer Kina kontrol over chippen

IoT & embeddedTopWireless & data17. 03. 2025 By Rolf Sylvester-Hvid

Kinesiske Espressif har placeret en bagdør i ESP32-controlleren, der solgt til Bluetooth-konnektivitet i milliarder af IoT-produkter. Spanske forskere fra Tarlogic har fundet 29 udokumenterede kommandoer i den populære controller

I et indlæg på http://www.bleepingcomputer.com fortæller Bill Toulas, at ESP32-mikrocontrolleren, der er fremstillet af den kinesiske producent Espressif og brugt i over 1 milliard produkter fra landeringen i 2023, indeholder udokumenterede kommandoer, som kan udnyttes til cyberangreb. De udokumenterede kommandoer tillader spoofing af sikre enheder, uautoriseret dataadgang og konnektering til andre apparater på et netværk. ”Bagdøren” blev opdaget af de spanske forskere Miguel Tarascó Acuña og Antonio Vázquez Blanco fra Tarlogic Security, som præsenterede deres resultater på RootedCON-konferencen i sidste uge i Madrid.

– Tarlogic Security har opdaget en bagdør i ESP32, en mikrocontroller, der muliggør WiFi og Bluetooth-forbindelse og som er til stede i millioner af volumenmarked IoT-enheder. Udnyttelse af denne bagdør ville gøre det muligt for fjendtlige aktører at udføre efterligningsangreb og permanent inficere følsomme enheder såsom mobiltelefoner, computere, smartlåse eller medicinsk udstyr ved at omgå kontrol af koderevision, forlyder det i en Tarlogic-pressemeddelelse, der delt via BleepingComputer.

Forskerne advarede om, at ESP32 er en af ​​verdens mest brugte chips til Wi-Fi + Bluetooth-forbindelse i IoT-enheder (Internet of Things), så risikoen er betydelig. I deres RootedCON-præsentation forklarede Tarlogic-forskerne, at interessen for Bluetooth-sikkerhedsforskning er aftaget, men ikke fordi protokollen eller dens implementering er blevet mere sikker.

I stedet blev de fleste af sidste års angrebs udført uden deciderede værktøjer eller gennem samarbejde med den generiske hardware, men brugte i stedet ældre og uvedligeholdte værktøjer,  der grundlæggende ikker er kompatible med moderne systemer. Tarlogic har udviklet en ny C-baseret USB Bluetooth-driver, der er hardware-uafhængig og som fungerer på tværs af alle platforme, så man opnår direkte adgang til hardwaren uden brug af OS-specifikke API’er.

Bevæbnet med dette nye værktøj, som muliggør rå dataadgang til Bluetooth-trafik, opdagede Tarlogic skjulte leverandørspecifikke kommandoer (Opcode 0x3F) i ESP32 Bluetooth-firmwaren, hvormed man kan opnå low-level kontrol over Bluetooth-funktionerne. I alt fandt Tarlogic 29 udokumenterede kommandoer, samlet karakteriseret som en bagdør, der kunne bruges til hukommelsesmanipulation (read/writa af RAM og Flash), MAC-adressespoofing (efterligning) samt LMP/LLCP-pakkeinjektion.

Espressif har ikke offentligt dokumenteret disse kommandoer, så enten var det ikke meningen, at de skulle være tilgængelige, eller også blev de efterladt ved en fejl. Problemet spores nu under CVE-2025-27840.

De risici, der opstår ved disse kommandoer, omfatter ondsindede implementeringer på OEM-niveau og forsyningskædeangreb. Afhængigt af, hvordan Bluetooth-stacks håndterer HCI-kommandoer på enheden, kan fjernudnyttelse af kommandoerne være mulig via malware eller falske Bluetooth-forbindelser. Det er især tilfældet, hvis en angriber allerede har root-adgang, plantet malware eller en ondsindet opdatering placeret i enheden, hvormed der bliver low-level adgang.

Generelt ville fysisk adgang til enhedens USB- eller UART-interface dog udgøre en langt større risiko og være et mere realistisk angrebsscenarie.

– I en kontekst, hvor man kan kompromittere en IOT-enhed med som ESP32, vil man være i stand til at skjule en APT inde i ESP-hukommelsen og udføre Bluetooth (eller Wi-Fi) angreb mod andre enheder, mens man kontrollerer enheden over Wi-Fi/Bluetooth. Vores resultater ville gøre det muligt fuldt ud at tage kontrol over ESP32-controllerne og få ophold i chippen via kommandoer, der tillader RAM- og Flash-modifikation, forklarede forskerne til BleepingComputer.

BleepingComputer har kontaktet Espressif for at få en udtalelse om forskernes resultater, men en kommentar var ikke umiddelbart tilgængelig.

– Den fundne funktionalitet er debug-kommandoer inkluderet til testformål. Disse fejlretningskommandoer er en del af Espressifs implementering af HCI (Host Controller Interface)-protokollen, der bruges i Bluetooth-teknologien. Denne protokol bruges internt i et produkt til at kommunikere mellem Bluetooth-lag, lyder det i Espressifs forklaring.

På trods af den lave risiko erklærede leverandøren, at den vil fjerne fejlretningskommandoerne i en fremtidig softwareopdatering:

– Selvom disse fejlretningskommandoer eksisterer, kan de ikke i sig selv udgøre en sikkerhedsrisiko for ESP32-chips. Espressif vil stadig levere en softwarefix til at fjerne disse udokumenterede kommandoer, hævder og lover Espressif.

Det engelsksprogede indlæg kan sammen med memory-maps og scripts ses i indlægget på BleepingComputers website: Undocumented commands found in Bluetooth chip used by a billion devices

Skrevet i: IoT & embedded, Top, Wireless & data

Seneste nyt fra redaktionen

TDK udvider i7A-serien med højtydende DC/DC step-down-konvertere op til 1.000W

Power15. 11. 2025

TDK Corporation udvider sin TDK Lambda i7A-serie af ikke-isolerede DC/DC step-down-konvertere og introducerer nye højtydende modeller, der leverer op til 1.000 W udgangseffekt og understøtter udgangsstrømme på 60A og 80A. Dette repræsenterer en betydelig stigning på op til 82 % i forhold til

Ny EU-forordning udvider krav til producentansvar for batterier

BranchenytProduktion15. 11. 2025

I august er implementeringen af en ny EU-forordning for producentansvaret for batterier begyndt. Det betyder, at flere batterityper nu bliver underlagt producentansvar, og at kravene til de berørte virksomheder skærpes. Samtidig sættes der ambitiøse mål for, hvor høj indsamlingsprocenten af brugte

Første gang i Europa: OpenAI dømt for misbrug af musik – Koda kalder dommen historisk

BranchenytWireless & data15. 11. 2025

Retten i München har som den første domstol i Europa dømt en AI-tjeneste for krænkelse af ophavsretten ved at misbruge rettighedsbeskyttede sangtekster. Koda kalder dommen historisk og et vigtigt skridt mod, at AI kan udvikle sig i en bedre retning, hvor man som musikskaber modtager en retfærdig

Europæisk Quantum Excellence Center forankres ved Center for Kvantematematik

AktueltDesign & udviklingWireless & data15. 11. 2025

Syddansk Universitet er blevet udpeget til at varetage den videnskabelige ledelse af det nye europæiske forskningscenter Quantum Excellence Center (QEX). SDU deltager i tæt samarbejde med Aalborg Universitet, Aarhus Universitet, Copenhagen Business School, Danmarks Tekniske Universitet og Københavns

Virkelighedstjek til industrien: ”En tid med store muligheder – men også enorme risici”

AktueltBranchenytProduktion15. 11. 2025

De kommende år bliver ikke ’business as usual’ for fremstillingsindustrien, og det bliver afgørende at kunne afkode det politiske landskab. Det var budskabet fra økonomisk kommentator Frank Hvid, da han i går holdt et oplæg på Omrons Nordic Partner Summit om industriens største strategiske

IDA positiv over for regeringens klare taskforce-anbefalinger til mere iværksætteri

Design & udviklingTop15. 11. 2025

Regeringens taskforce for styrket viden- og teknologioverførsel har overrakt sine anbefalinger til uddannelses- og forskningsminister Christina Egelund og erhvervsminister Morten Bødskov. Anbefalingerne vækker stor begejstring hos Ingeniørforeningen, IDA, hvor formand Laura Klitgaard kalder dem

DTU’s innovations-DNA bliver en national ramme

Design & udviklingTop14. 11. 2025

Nye anbefalinger skal sikre, at dansk forskning kommer ud og gør gavn som kommercielle markedsløsninger i nye startup-virksomheder. DTU’s rektor Anders Bjarklev finder det positivt, at DTU’s mangeårige arbejde med innovation nu afspejler sig i en national ramme. Én af universitetets

Arduino UNO Q kan nu bestilles gennem Mouser Electronics

IoT & embedded14. 11. 2025

Mouser Electronics, Inc., den autoriserede globale distributør med de nyeste elektroniske komponenter og industrielle automationsprodukter™, fortæller nu, at UNO Q single-board computeren fra Arduino®  nu kan bestilles gennem eu.mouser.com. Arduinos UNO Q single-board computer (SBC)

Seks nye DTMOSVI 600V-serie N-kanal effekt-MOSFETs med4-pin TO-247-4L(X) huse

Komponenter & konnektorerPower14. 11. 2025

Toshiba Electronics Europe GmbH lancerer seks nye produkter med DTMOSVI 600V-serien af N-kanal effekt-MOSFET chips kapslet i 4-pin TO-247-4L(X) huse. Disse avancerede TKxxxZ60Z1-komponenter er designet at reducere switching-tab betydeligt. De egner sig til en række krævende applikationer inklusive

Embit indgår aftale om licens af den trådløse NeoMesh protocol-stack med NeoCortec

BranchenytIoT & embedded14. 11. 2025

NeoCortec, der er producent af tovejs trådløse protokol-stacks med et ultralavt forbrug til mesh-netværker, fortæller, at de sammen med den italienske producent af trådløse moduler, Embit, har indgået en licensaftale om NeoMesh-softwaren. Aftalen gør Embit i stand til at tilbyde fuldt ud

Tilmeld Nyhedsbrev

Tilmeld dig til dit online branchemagasin/avis

 
 
 
 
Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  • Mouser Electronics

    The Latest News from Mouser Electronics 

  • Avnet Silica

    Explore the flexible and ultra-low power STM32WL3x SoC – Online seminar

  • Avnet Silica

    AMD – IMPLEMENTING SYNTHETIC APERTURE RADAR IN SPACE WITH AMD VERSAL ADAPTIVE SOCS – 1 Hour Online presentation

  • InnoFour

    Online DFM for Printed Circuit Boards

  • Mouser Electronics

    Mouser Electronics Explores the Future of Advanced Air Mobility and Its Impact on Design

  • Mouser Electronics

    Mouser Electronics Supports Advanced Underwater Harvester Project for UK Seagrass Restoration

  • ACTEC A/S

    Batterier til IoT-trackere i containere

  • Microchip Technology Inc.

    Advancing Zonal Architecture with 10BASE-T1S Endpoints for Smarter Remote Connectivity

  • InnoFour

    What is Signal Integrity?

  • ANSMANN NORDIC AB

    Den nye EU-batteriforordning og det digitale batteripas i medicinsk teknologi

Vis alle nyheder fra vores FOKUSpartnere ›

Seneste Nyheder

  • TDK udvider i7A-serien med højtydende DC/DC step-down-konvertere op til 1.000W

    15.11.2025

  • Ny EU-forordning udvider krav til producentansvar for batterier

    15.11.2025

  • Første gang i Europa: OpenAI dømt for misbrug af musik – Koda kalder dommen historisk

    15.11.2025

  • Europæisk Quantum Excellence Center forankres ved Center for Kvantematematik

    15.11.2025

  • Virkelighedstjek til industrien: ”En tid med store muligheder – men også enorme risici”

    15.11.2025

  • IDA positiv over for regeringens klare taskforce-anbefalinger til mere iværksætteri

    15.11.2025

  • DTU’s innovations-DNA bliver en national ramme

    14.11.2025

  • Arduino UNO Q kan nu bestilles gennem Mouser Electronics

    14.11.2025

  • Seks nye DTMOSVI 600V-serie N-kanal effekt-MOSFETs med4-pin TO-247-4L(X) huse

    14.11.2025

  • Embit indgår aftale om licens af den trådløse NeoMesh protocol-stack med NeoCortec

    14.11.2025

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik