• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

IoT & embeddedTopWireless & data17. 03. 2025 | Rolf Sylvester-Hvid

Populær Bluetooth-controller har hemmelig bagdør som sikrer Kina kontrol over chippen

IoT & embeddedTopWireless & data17. 03. 2025 By Rolf Sylvester-Hvid

Kinesiske Espressif har placeret en bagdør i ESP32-controlleren, der solgt til Bluetooth-konnektivitet i milliarder af IoT-produkter. Spanske forskere fra Tarlogic har fundet 29 udokumenterede kommandoer i den populære controller

I et indlæg på http://www.bleepingcomputer.com fortæller Bill Toulas, at ESP32-mikrocontrolleren, der er fremstillet af den kinesiske producent Espressif og brugt i over 1 milliard produkter fra landeringen i 2023, indeholder udokumenterede kommandoer, som kan udnyttes til cyberangreb. De udokumenterede kommandoer tillader spoofing af sikre enheder, uautoriseret dataadgang og konnektering til andre apparater på et netværk. ”Bagdøren” blev opdaget af de spanske forskere Miguel Tarascó Acuña og Antonio Vázquez Blanco fra Tarlogic Security, som præsenterede deres resultater på RootedCON-konferencen i sidste uge i Madrid.

– Tarlogic Security har opdaget en bagdør i ESP32, en mikrocontroller, der muliggør WiFi og Bluetooth-forbindelse og som er til stede i millioner af volumenmarked IoT-enheder. Udnyttelse af denne bagdør ville gøre det muligt for fjendtlige aktører at udføre efterligningsangreb og permanent inficere følsomme enheder såsom mobiltelefoner, computere, smartlåse eller medicinsk udstyr ved at omgå kontrol af koderevision, forlyder det i en Tarlogic-pressemeddelelse, der delt via BleepingComputer.

Forskerne advarede om, at ESP32 er en af ​​verdens mest brugte chips til Wi-Fi + Bluetooth-forbindelse i IoT-enheder (Internet of Things), så risikoen er betydelig. I deres RootedCON-præsentation forklarede Tarlogic-forskerne, at interessen for Bluetooth-sikkerhedsforskning er aftaget, men ikke fordi protokollen eller dens implementering er blevet mere sikker.

I stedet blev de fleste af sidste års angrebs udført uden deciderede værktøjer eller gennem samarbejde med den generiske hardware, men brugte i stedet ældre og uvedligeholdte værktøjer,  der grundlæggende ikker er kompatible med moderne systemer. Tarlogic har udviklet en ny C-baseret USB Bluetooth-driver, der er hardware-uafhængig og som fungerer på tværs af alle platforme, så man opnår direkte adgang til hardwaren uden brug af OS-specifikke API’er.

Bevæbnet med dette nye værktøj, som muliggør rå dataadgang til Bluetooth-trafik, opdagede Tarlogic skjulte leverandørspecifikke kommandoer (Opcode 0x3F) i ESP32 Bluetooth-firmwaren, hvormed man kan opnå low-level kontrol over Bluetooth-funktionerne. I alt fandt Tarlogic 29 udokumenterede kommandoer, samlet karakteriseret som en bagdør, der kunne bruges til hukommelsesmanipulation (read/writa af RAM og Flash), MAC-adressespoofing (efterligning) samt LMP/LLCP-pakkeinjektion.

Espressif har ikke offentligt dokumenteret disse kommandoer, så enten var det ikke meningen, at de skulle være tilgængelige, eller også blev de efterladt ved en fejl. Problemet spores nu under CVE-2025-27840.

De risici, der opstår ved disse kommandoer, omfatter ondsindede implementeringer på OEM-niveau og forsyningskædeangreb. Afhængigt af, hvordan Bluetooth-stacks håndterer HCI-kommandoer på enheden, kan fjernudnyttelse af kommandoerne være mulig via malware eller falske Bluetooth-forbindelser. Det er især tilfældet, hvis en angriber allerede har root-adgang, plantet malware eller en ondsindet opdatering placeret i enheden, hvormed der bliver low-level adgang.

Generelt ville fysisk adgang til enhedens USB- eller UART-interface dog udgøre en langt større risiko og være et mere realistisk angrebsscenarie.

– I en kontekst, hvor man kan kompromittere en IOT-enhed med som ESP32, vil man være i stand til at skjule en APT inde i ESP-hukommelsen og udføre Bluetooth (eller Wi-Fi) angreb mod andre enheder, mens man kontrollerer enheden over Wi-Fi/Bluetooth. Vores resultater ville gøre det muligt fuldt ud at tage kontrol over ESP32-controllerne og få ophold i chippen via kommandoer, der tillader RAM- og Flash-modifikation, forklarede forskerne til BleepingComputer.

BleepingComputer har kontaktet Espressif for at få en udtalelse om forskernes resultater, men en kommentar var ikke umiddelbart tilgængelig.

– Den fundne funktionalitet er debug-kommandoer inkluderet til testformål. Disse fejlretningskommandoer er en del af Espressifs implementering af HCI (Host Controller Interface)-protokollen, der bruges i Bluetooth-teknologien. Denne protokol bruges internt i et produkt til at kommunikere mellem Bluetooth-lag, lyder det i Espressifs forklaring.

På trods af den lave risiko erklærede leverandøren, at den vil fjerne fejlretningskommandoerne i en fremtidig softwareopdatering:

– Selvom disse fejlretningskommandoer eksisterer, kan de ikke i sig selv udgøre en sikkerhedsrisiko for ESP32-chips. Espressif vil stadig levere en softwarefix til at fjerne disse udokumenterede kommandoer, hævder og lover Espressif.

Det engelsksprogede indlæg kan sammen med memory-maps og scripts ses i indlægget på BleepingComputers website: Undocumented commands found in Bluetooth chip used by a billion devices

Skrevet i: IoT & embedded, Top, Wireless & data

Seneste nyt fra redaktionen

Grinn samarbejder med Renesas om lancering af Grinn ReneSOM-V2H

Design & udviklingIoT & embedded06. 03. 2026

Det tager normalt årevis med krævende hardwareudvikling at bringe et højtydende AI-produkt på markedet. I dag arbejder Grinn sammen med Renesas for at ændre den fordom. Grinn annoncerer nemlig et samarbejde centreret omkring lanceringen af ​​Grinn ReneSOM-V2H, et produktionsklart System-on-Module

Ny, omkostningseffektiv frekvensomformer udvider Beckhoffs drevportefølje

Power06. 03. 2026

Beckhoff Automation har lanceret en ny frekvensomformer, AF1000, for at kunne give maskinbyggere et stærkere fundament for effektiv produktion i mindre og mellemstore applikationer. Frekvensomformeren er ekstremt kompakt, omkostningseffektiv og fuldt integreret i TwinCAT. - For maskinbyggere

Optical Force SFH 7061 og AS7150 fra AMS Osram

Komponenter & konnektorer06. 03. 2026

Med Optical Force SFH 7061 og den analoge frontend AS7150 fra AMS Osram udvider Rutronik sin sensorportefølje med en stærkt integreret løsning til optisk touch-kraft og berøringsregistrering. Med en størrelse på kun 1,8mm × 1,0mm × 0,5mm integrerer den optiske frontend en IR-emitter, en IR-følsom

Kompakte Thermo Fuse varistorer beskytter mod strømme op til 50kA

Komponenter & konnektorerPower06. 03. 2026

TDK Corporation introducerer MT40-serien af ​​ThermoFuse-varistorer (B72240M), en ny generation af overspændingsbeskyttelseskomponenter (SPC), der kombinerer et kompakt design med avancerede sikkerhedsfunktioner. Takket være deres patenterede overstøbningsteknologi og integrerede termiske

ATV: Teknologi skal være et valgtema

AktueltBranchenytEvents06. 03. 2026

Sikkerhed og suverænitet er de vigtigste teknologipolitiske dagsordener for en ny regering. Det peger Akademiet for de Tekniske Videnskaber på i en rundspørge. Midt i et globalt magtspil om AI, energi og kritiske teknologier må teknologipolitik ikke blive valgkampens blinde vinkel. Politikerne

Erhvervslivet i Norden i fælles front: Digital lovgivning spænder ben for konkurrenceevnen

AktueltWireless & data06. 03. 2026

EU-Kommissionen har fremlagt et forslag til den såkaldte digitale omnibus, som skal rydde op i et virvar af digitale regler. Forslaget forhandles netop nu i EU-Parlamentet og blandt medlemslandene. Her er der brug for større ambitioner, mener DI, Svenskt Näringsliv og Finlands Näringsliv EK, som i

Tre dage og een mission: Fremtiden for den embeddede elektronik

EventsIoT & embeddedTop06. 03. 2026

Elektronikken er jo i høj grad Vestens styrke, men vi skal omvendt passe på, at styrken ikke også bliver en svaghed, hvis vi naivt tror på, at systemerne er som udgangspunkt er sikre. Vi bliver i stigende grad udsat for hackerangreb, som ikke bare skyldes ønsker om økonomisk vinding. Flere af de

Den globale mangel på glasfiber plager fortsat printbranchen

BranchenytDesign & udviklingProduktion06. 03. 2026

Den globale mangel på glasfiber fortsætter med at skabe betydelige begrænsninger i tilgængeligheden af PCB-laminater. De mest påvirkede materialer er avancerede printlaminater med høj Tg og lav dielektrisk konstant (Dk). Det omfatter produkter fra Panasonic (Megtron 4, Megtron 6 osv.) og EMC (EM370,

Pickering lancerer Test System Architect til let design og implementering af signalveje

Design & udviklingTest & mål06. 03. 2026

Pickering Interfaces lancerer nu Test System Architect, et gratis online grafisk værktøj, der er  designet til at forenkle designet af signalveje i elektroniske testsystemer, så ingeniører kan designe, konfigurere og visualisere komplette testarkitekturer før implementering. Pickerings

TI accelererer den næste generation af fysisk AI i robotter sammen med NVIDIA

Design & udviklingIoT & embeddedKomponenter & konnektorerTop06. 03. 2026

Texas Instruments accelererer nu den sikre implementering af humanoide robotter i den virkelige verden sammen med NVIDIA. Ved at kombinere TI's realtids-motorstyrings-, sensor-, radar- og strømforsyningsteknologier med NVIDIA's avancerede robotberegnings- samt Ethernetbaserede sensor- og

Tilmeld Nyhedsbrev

Tilmeld dig til dit online branchemagasin/avis

 
 
 
 
Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  • GOmeasure ApS

    Hvad nu hvis dit næste oscilloskop også gav dig en gratis signalgenerator? 👀

  • Mouser Electronics

    Mouser Expands Industrial Automation Portfolio with Advanced Networking, Motion Control, and Safety Solutions

  • Metronic ApS

    NY Optris IR-Sensor

  • Elektronikmessen

    Mød HYTEK på Elektronikmessen 2026

  • InnoFour

    Polarion4U Lecture Series: Free webinars for Polarion ALM best practices

  • Transfer Multisort Elektronik Sp. Z.o.o.

    Push-X in the TME offer – tool-free wiring of the new generation

  • Mouser Electronics

    Mouser Brings Intelligence from the Cloud with Edge Computing Online Resource Hub for Engineers

  • Elektronikmessen

    Besøg Thomsen Electronics på Elektronikmessen 2026

  • RODAN Technologies A/S

    Velkommen til Jette Madsen

  • InnoFour

    Scalable PCB design for growing teams

Vis alle nyheder fra vores FOKUSpartnere ›

Seneste Nyheder

  • Grinn samarbejder med Renesas om lancering af Grinn ReneSOM-V2H

    06.03.2026

  • Ny, omkostningseffektiv frekvensomformer udvider Beckhoffs drevportefølje

    06.03.2026

  • Optical Force SFH 7061 og AS7150 fra AMS Osram

    06.03.2026

  • Kompakte Thermo Fuse varistorer beskytter mod strømme op til 50kA

    06.03.2026

  • ATV: Teknologi skal være et valgtema

    06.03.2026

  • Erhvervslivet i Norden i fælles front: Digital lovgivning spænder ben for konkurrenceevnen

    06.03.2026

  • Tre dage og een mission: Fremtiden for den embeddede elektronik

    06.03.2026

  • Den globale mangel på glasfiber plager fortsat printbranchen

    06.03.2026

  • Pickering lancerer Test System Architect til let design og implementering af signalveje

    06.03.2026

  • TI accelererer den næste generation af fysisk AI i robotter sammen med NVIDIA

    06.03.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik