Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
No Result
View All Result

ESP32 Backdoor Exposed: Sicherheitsbedrohung oder nur übertriebener Hype

byKerem Gülen
März 11, 2025
in Cybersecurity, News
Home Cybersecurity

Der beliebte ESP32 -Microchip von Espressif, der in über eine Milliarde Geräte eingebettet ist, wurde mit einer undokumentierten „Hintertür“ in seiner Bluetooth -Firmware identifiziert. Diese Offenbarung war gemacht von spanischen Forschern von Tarlogic Security während des Wurzelns in Madrid.

Der ESP32 ist ein kostengünstiges, low-Power-System-on-Chip (SOC), das für seine Wi-Fi- und Bluetooth-Funktionen hoch geschätzt wird und es für das Internet der Dinge (IoT) und eingebettete Systeme geeignet ist. Die Ergebnisse von Tarlogic zeigen, dass die versteckten Befehle des ESP32 Angreifer es ermöglichen, vertrauenswürdige Geräte zu fälschen, auf vertrauliche Informationen zuzugreifen, über Netzwerke zu pivotieren und anhaltende Malware -Infektionen zu erstellen, die eine breite Palette von Geräten von intelligenten Schlössern bis hin zu medizinischen Geräten beeinflussen.

Während ihrer Untersuchung entdeckte Tarlogic 29 geheime Lieferanten-spezifische Befehle in der Bluetooth-Firmware der ESP32. Diese Befehle ermöglichen eine geringe Speichermanipulation, MAC-Adress-Spoofing und Paketinjektion. Diese Funktionen werden über Opcode 0x3F zugegriffen und bieten Angreifern die Rohsteuerung über den Bluetooth -Verkehr und die Sicherheitsmaßnahmen des Standardbetriebssystems.

Espresssif hat nicht geklärt, ob dies ein Fehler oder eine absichtliche Einbeziehung war. Diese Unsicherheit wirft Bedenken bei Sicherheitsfachleuten hinsichtlich der Anfälligkeit von IoT -Geräten unter Verwendung des ESP32 auf und ob Firmware -Updates die potenziellen Risiken mindern können.

Einige Analysten, einschließlich Xeno Kovah, argumentieren jedoch, dass die Charakterisierung dieses Problems als „Hintertür“ übertrieben ist. Kovah Staaten dass die identifizierten Lieferanten-spezifischen Befehle (VSCs) Standardfunktionen in Bluetooth-Controllern sind, wobei jeder Hersteller diese Funktionen als Teil ihrer Softwareentwicklungskits (SDKs) implementiert. Diese VSCs ermöglichen Firmware -Updates und bieten Debugging -Funktionen und sind im Allgemeinen dokumentiert, obwohl einige Unternehmen wie Broadcom sie nicht vollständig offenlegen.

Nach diesem Feedback änderte Tarlogic ihren Bericht und bezeichnete die VSCs eher als „versteckte Funktionen“ als als Hintertür. Kovah weist auch darauf hin, dass das Vorhandensein ähnlicher VSCs in zahlreichen Bluetooth -Controllern anderer Unternehmen wie Texas Instruments und Broadcom ein breiteres Sicherheitsbedenken vorschlägt, wenn diese VSCs als Schwachstellen anerkannt werden.


Ausgewähltes Bildnachweis: Espresssif

Related Posts

Alphaevolve: Wie Googles neue KI mit Selbstkorrektur auf die Wahrheit strebt

Alphaevolve: Wie Googles neue KI mit Selbstkorrektur auf die Wahrheit strebt

Mai 15, 2025
TIKTOK implementiert AI-generierte ALT-Texte, um eine bessere Akzierbarkeit zu erhalten

TIKTOK implementiert AI-generierte ALT-Texte, um eine bessere Akzierbarkeit zu erhalten

Mai 15, 2025
Trump zwingt Apple, seine indische iPhone -Strategie in Indien zu überdenken

Trump zwingt Apple, seine indische iPhone -Strategie in Indien zu überdenken

Mai 15, 2025
Die KI von YouTube weiß jetzt, wann Sie kurz vor dem Kauf sind

Die KI von YouTube weiß jetzt, wann Sie kurz vor dem Kauf sind

Mai 15, 2025
Der CEO von SoundCloud gibt zu, dass KI -Begriffe nicht klar genug waren, ein neues Versprechen herausgibt

Der CEO von SoundCloud gibt zu, dass KI -Begriffe nicht klar genug waren, ein neues Versprechen herausgibt

Mai 15, 2025
Ihr nächster PS5 erhält möglicherweise einen neuen Preis für zariffuelgetreue Preis

Ihr nächster PS5 erhält möglicherweise einen neuen Preis für zariffuelgetreue Preis

Mai 14, 2025

Recent Posts

  • Databricks -Wetten auf serverlose Postgres mit seiner Akquisition von 1 Milliarde US -Dollar
  • Alphaevolve: Wie Googles neue KI mit Selbstkorrektur auf die Wahrheit strebt
  • TIKTOK implementiert AI-generierte ALT-Texte, um eine bessere Akzierbarkeit zu erhalten
  • Trump zwingt Apple, seine indische iPhone -Strategie in Indien zu überdenken
  • Die KI von YouTube weiß jetzt, wann Sie kurz vor dem Kauf sind

Recent Comments

Es sind keine Kommentare vorhanden.
Dataconomy DE

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.