• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

IoT & embeddedTopWireless & data17. 03. 2025 | Rolf Sylvester-Hvid

Populær Bluetooth-controller har hemmelig bagdør som sikrer Kina kontrol over chippen

IoT & embeddedTopWireless & data17. 03. 2025 By Rolf Sylvester-Hvid

Kinesiske Espressif har placeret en bagdør i ESP32-controlleren, der solgt til Bluetooth-konnektivitet i milliarder af IoT-produkter. Spanske forskere fra Tarlogic har fundet 29 udokumenterede kommandoer i den populære controller

I et indlæg på http://www.bleepingcomputer.com fortæller Bill Toulas, at ESP32-mikrocontrolleren, der er fremstillet af den kinesiske producent Espressif og brugt i over 1 milliard produkter fra landeringen i 2023, indeholder udokumenterede kommandoer, som kan udnyttes til cyberangreb. De udokumenterede kommandoer tillader spoofing af sikre enheder, uautoriseret dataadgang og konnektering til andre apparater på et netværk. ”Bagdøren” blev opdaget af de spanske forskere Miguel Tarascó Acuña og Antonio Vázquez Blanco fra Tarlogic Security, som præsenterede deres resultater på RootedCON-konferencen i sidste uge i Madrid.

– Tarlogic Security har opdaget en bagdør i ESP32, en mikrocontroller, der muliggør WiFi og Bluetooth-forbindelse og som er til stede i millioner af volumenmarked IoT-enheder. Udnyttelse af denne bagdør ville gøre det muligt for fjendtlige aktører at udføre efterligningsangreb og permanent inficere følsomme enheder såsom mobiltelefoner, computere, smartlåse eller medicinsk udstyr ved at omgå kontrol af koderevision, forlyder det i en Tarlogic-pressemeddelelse, der delt via BleepingComputer.

Forskerne advarede om, at ESP32 er en af ​​verdens mest brugte chips til Wi-Fi + Bluetooth-forbindelse i IoT-enheder (Internet of Things), så risikoen er betydelig. I deres RootedCON-præsentation forklarede Tarlogic-forskerne, at interessen for Bluetooth-sikkerhedsforskning er aftaget, men ikke fordi protokollen eller dens implementering er blevet mere sikker.

I stedet blev de fleste af sidste års angrebs udført uden deciderede værktøjer eller gennem samarbejde med den generiske hardware, men brugte i stedet ældre og uvedligeholdte værktøjer,  der grundlæggende ikker er kompatible med moderne systemer. Tarlogic har udviklet en ny C-baseret USB Bluetooth-driver, der er hardware-uafhængig og som fungerer på tværs af alle platforme, så man opnår direkte adgang til hardwaren uden brug af OS-specifikke API’er.

Bevæbnet med dette nye værktøj, som muliggør rå dataadgang til Bluetooth-trafik, opdagede Tarlogic skjulte leverandørspecifikke kommandoer (Opcode 0x3F) i ESP32 Bluetooth-firmwaren, hvormed man kan opnå low-level kontrol over Bluetooth-funktionerne. I alt fandt Tarlogic 29 udokumenterede kommandoer, samlet karakteriseret som en bagdør, der kunne bruges til hukommelsesmanipulation (read/writa af RAM og Flash), MAC-adressespoofing (efterligning) samt LMP/LLCP-pakkeinjektion.

Espressif har ikke offentligt dokumenteret disse kommandoer, så enten var det ikke meningen, at de skulle være tilgængelige, eller også blev de efterladt ved en fejl. Problemet spores nu under CVE-2025-27840.

De risici, der opstår ved disse kommandoer, omfatter ondsindede implementeringer på OEM-niveau og forsyningskædeangreb. Afhængigt af, hvordan Bluetooth-stacks håndterer HCI-kommandoer på enheden, kan fjernudnyttelse af kommandoerne være mulig via malware eller falske Bluetooth-forbindelser. Det er især tilfældet, hvis en angriber allerede har root-adgang, plantet malware eller en ondsindet opdatering placeret i enheden, hvormed der bliver low-level adgang.

Generelt ville fysisk adgang til enhedens USB- eller UART-interface dog udgøre en langt større risiko og være et mere realistisk angrebsscenarie.

– I en kontekst, hvor man kan kompromittere en IOT-enhed med som ESP32, vil man være i stand til at skjule en APT inde i ESP-hukommelsen og udføre Bluetooth (eller Wi-Fi) angreb mod andre enheder, mens man kontrollerer enheden over Wi-Fi/Bluetooth. Vores resultater ville gøre det muligt fuldt ud at tage kontrol over ESP32-controllerne og få ophold i chippen via kommandoer, der tillader RAM- og Flash-modifikation, forklarede forskerne til BleepingComputer.

BleepingComputer har kontaktet Espressif for at få en udtalelse om forskernes resultater, men en kommentar var ikke umiddelbart tilgængelig.

– Den fundne funktionalitet er debug-kommandoer inkluderet til testformål. Disse fejlretningskommandoer er en del af Espressifs implementering af HCI (Host Controller Interface)-protokollen, der bruges i Bluetooth-teknologien. Denne protokol bruges internt i et produkt til at kommunikere mellem Bluetooth-lag, lyder det i Espressifs forklaring.

På trods af den lave risiko erklærede leverandøren, at den vil fjerne fejlretningskommandoerne i en fremtidig softwareopdatering:

– Selvom disse fejlretningskommandoer eksisterer, kan de ikke i sig selv udgøre en sikkerhedsrisiko for ESP32-chips. Espressif vil stadig levere en softwarefix til at fjerne disse udokumenterede kommandoer, hævder og lover Espressif.

Det engelsksprogede indlæg kan sammen med memory-maps og scripts ses i indlægget på BleepingComputers website: Undocumented commands found in Bluetooth chip used by a billion devices

Skrevet i: IoT & embedded, Top, Wireless & data

Seneste nyt fra redaktionen

Toshiba udbygger TC75W-serie af dobbelte CMOS-komperatorer

Komponenter & konnektorer19. 05. 2026

Toshiba Electronics Europe GmbH udbygger sin TC75W-serie af dobbelte CMOS-komperatorer til overstrømsdetektering i industrielt udstyr med introduktionen af TC75W71FU. Med high-speed responstider og et fuldt input-/output-område giver produkterne et øjeblikkeligt shutdown for øget driftssikkerhed og

100/1000BASE‑T1 Single-Pair Ethernet PHY

IoT & embedded19. 05. 2026

I takt med at designere af automotive og industrielle systemer i stigende grad bruger Single Pair Ethernet (SPE) og rene Ethernet-arkitekturer til support i udviklingen af Software‑Defined Vehicles (SDV’er) og komplekse industrielle netværk, vokser også behovet for sikker og skalérbar konnektivitet.

Claudio Christensen er udnævnt til ny direktør for Renewtech

Branchenyt19. 05. 2026

Efter seks år med markant international vækst giver Bjarne Aarup Andersen stafetten videre som CEO for Renewtech. Ny administrerende direktør bliver Claudio Christensen, der kommer med solid erfaring fra IBM og Ahlsell Danmark. Claudio Christensen er tiltrådt den 18. maj og overtager rollen

DI: Klimafremskrivningen vurderer, at 2030-klimamålet står til at blive indfriet

BranchenytPower18. 05. 2026

Årets klimastatus og -fremskrivning (KF26) fra Klima-, Energi- og Forsyningsministeriet viser, at Danmark fortsat står til at opfylde 2030-klimamålet. Det er et vigtigt skridt for den danske klimaindsats og et klart tegn på, at virksomhederne leverer markante reduktioner. - Jeg hæfter mig ved, at

Højpålidelig Stratos T2-serie af mediekonvertere fra Cinch

Komponenter & konnektorer18. 05. 2026

Den robuste Stratos T2-serie af mediekonvertere fra Cinch Connectivity Solutions bliver nu leveret gennem Powell Electronics, der er leverandør af konnektorer og flere andre komponenttyper til hi-rel applikationer til forsvars-, aerospace- og industriformål. Komponenterne er designet til at give

Djøf: Ledere bruger AI i stor stil – men hver fjerde føler at de mangler kompetencerne

BranchenytWireless & data18. 05. 2026

- Det er problematisk, at så mange ledere ikke oplever, at de har de nødvendige kompetencer til at arbejde med og lede i forhold til kunstig intelligens. Når teknologien allerede fylder så meget i hverdagen, skal kompetencerne følge med, siger Sara Vergo, formand for Djøf. 84% af lederne bruger

Anglia indgår paneuropæisk distributionsaftale med Same Sky

Branchenyt18. 05. 2026

Anglia Components har underskrevet en paneuropæisk distributionsaftale med Same Sky, producent af et stadigt voksende udvalg af produktteknologier, herunder audio, konnektering, aktuator og kontrolsystemer, relæer, sensorer, kontakter og termiske styringer. Same Sky var tidligere kendt som CUI

Erhvervslivets Tænketank: Ny industrialliance skal styrke nordisk konkurrenceevne

AktueltBranchenytDesign & udvikling18. 05. 2026

Nu lanceres Nordic Compass – en ny fællesnordisk alliance, bestående af førende nordiske virksomheder, fonde og organisationer, herunder danske aktører som Novo Nordisk Fonden, Chr. Augustinus Fabrikker, Danfoss og Ørsted. Ambitionen er at omsætte nordiske industrielle styrkepositioner til konkrete

Kom tæt på forskningen på DTU med Folkeuniversitet

AktueltEvents18. 05. 2026

Hvis man er nysgerrig efter at se, hvordan fremtidens, kvantechips og energimaterialer bliver udviklet, har man nu mulighed for at komme helt tæt på forskningen på DTU. DTU og Københavns Folkeuniversitet har netop åbnet for efterårssæsonen i Lyngby. Her kan du komme på rundvisninger i DTU’s

Elektronikmessen 2026: I morgen går det løs – og med et flot konferenceprogram

Design & udviklingEventsProduktionTop18. 05. 2026

Tre forårsdage i Odense er slet ikke tosset, og måske endda mere charmerende end tre sensommerdage, der ellers har været normen. Men i morgen går det løs: Tirsdag til torsdag, 19. - 22. maj, løber Elektronikmessen 2026 af stablen i Odense Congress Center, og med henblik på den udvikling, hele

Tilmeld Nyhedsbrev

Tilmeld dig til dit online branchemagasin/avis

 
 
 
 
Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  • Mouser Electronics

    Mouser Electronics Named Diotec Semiconductor’s e-Commerce Partner of the Year for 2025

  • Würth Elektronik Danmark A/S

    ST Microelectronics og Würth Elektronik afholder Motor Inverter seminar i Aarhus

  • InnoFour

    What’s new in HyperLynx 2604

  • InnoFour

    Evertiq Expo Lund

  • Mouser Electronics

    Mouser Highlights Medical Resource Centre for Next-Generation, Deployable Healthcare Designs

  • Elektronikmessen

    AI-agenter revolutionerer elektronikdesign: Softwarelaget bliver vigtigere end nogensinde

  • InnoFour

    Accelerate and Scale Early Validation with Polarion

  • Microchip Technology Inc.

    Næstegenerations 100/1000BASE T1 enkeltpars Ethernet PHY’er integrerer MACsec Security, Time Sensitive Networking og funktionssikkerhed

  • Elektronikmessen

    Ny workshop på Elektronikmessen 2026: Kan 3D print accelerere vejen fra prototype til produktion?

  • HIN A/S

    Nitrogen i elektronikproduktionen – oplev et Airco-demoanlæg på Elektronikmessen

Vis alle nyheder fra vores FOKUSpartnere ›

Seneste Nyheder

  • Toshiba udbygger TC75W-serie af dobbelte CMOS-komperatorer

    19.05.2026

  • 100/1000BASE‑T1 Single-Pair Ethernet PHY

    19.05.2026

  • Claudio Christensen er udnævnt til ny direktør for Renewtech

    19.05.2026

  • DI: Klimafremskrivningen vurderer, at 2030-klimamålet står til at blive indfriet

    18.05.2026

  • Højpålidelig Stratos T2-serie af mediekonvertere fra Cinch

    18.05.2026

  • Djøf: Ledere bruger AI i stor stil – men hver fjerde føler at de mangler kompetencerne

    18.05.2026

  • Anglia indgår paneuropæisk distributionsaftale med Same Sky

    18.05.2026

  • Erhvervslivets Tænketank: Ny industrialliance skal styrke nordisk konkurrenceevne

    18.05.2026

  • Kom tæt på forskningen på DTU med Folkeuniversitet

    18.05.2026

  • Elektronikmessen 2026: I morgen går det løs – og med et flot konferenceprogram

    18.05.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik