Cacat keselamatan ditemui dalam cip Bluetooth yang digunakan oleh satu bilion peranti di seluruh dunia

ESP32 ialah cip kos rendah yang sangat popular daripada pengeluar China Espressif, yang dianggarkan digunakan dalam lebih 1 bilion peranti di seluruh dunia menjelang 2023, dan mengandungi "pintu belakang" tanpa dokumen yang boleh dieksploitasi untuk serangan.

Perintah tidak berdokumen ini membenarkan penyamaran peranti yang dipercayai, akses tanpa kebenaran kepada data, pengalihan ke peranti lain pada rangkaian dan keupayaan untuk mewujudkan kegigihan.

Penemuan itu diumumkan oleh penyelidik keselamatan siber Sepanyol Miguel Tarascó Acuña dan Antonio Vázquez Blanco daripada pasukan Keselamatan Tarlogik. Kenyataan itu dibuat pada persidangan RootedCON di Madrid seperti berikut:

Tarlogic Security telah menemui pintu belakang dalam ESP32, barisan mikropengawal yang menyokong sambungan WiFi dan Bluetooth serta terdapat dalam berjuta-juta peranti IoT di pasaran. Memanfaatkan pintu belakang ini akan membolehkan pelakon berniat jahat melakukan serangan penipuan dan menjangkiti peranti sensitif secara kekal seperti telefon mudah alih, komputer, kunci pintar atau peranti perubatan dengan memintas pemeriksaan kod.

Cacat keselamatan ditemui dalam cip Bluetooth yang digunakan oleh satu bilion peranti di seluruh dunia

ESP32 ialah salah satu cip yang paling banyak digunakan di dunia untuk sambungan Wi-Fi + Bluetooth dalam peranti IoT (Internet of Things), jadi risiko sebarang pintu belakang yang sedia ada adalah besar.

Pintu belakang dalam ESP32

Dalam pembentangan di RootedCON, penyelidik Tarlogic menjelaskan bahawa minat dalam penyelidikan keselamatan Bluetooth telah menurun, tetapi bukan kerana protokol atau pelaksanaannya menjadi lebih selamat.

Sebaliknya, kebanyakan serangan yang dibentangkan tahun lepas tidak mempunyai alat yang berfungsi, tidak serasi dengan perkakasan arus perdana, dan menggunakan alatan lapuk atau tidak diselenggara yang sebahagian besarnya tidak serasi dengan sistem moden.

Tarlogic telah membangunkan pemacu Bluetooth USB berasaskan C, bebas perkakasan dan merentas platform USB yang membenarkan akses terus kepada perkakasan tanpa bergantung pada API khusus sistem pengendalian.

Berbekalkan alat baharu ini, yang membenarkan akses mentah kepada trafik Bluetooth, Tarlogic menemui arahan khusus vendor tersembunyi (Opcode 0x3F) dalam perisian tegar Bluetooth ESP32, membenarkan kawalan tahap rendah bagi fungsi Bluetooth.

Cacat keselamatan ditemui dalam cip Bluetooth yang digunakan oleh satu bilion peranti di seluruh dunia
Rajah Memori ESP32

Secara keseluruhan, mereka menemui 29 arahan tidak berdokumen, secara kolektif digambarkan sebagai "pintu belakang", yang boleh disalahgunakan untuk manipulasi memori (baca/tulis RAM dan Flash), pemalsuan alamat MAC (pemalsuan peranti) dan menolak paket LMP/LLCP. Isu itu kini dijejaki di bawah pengecam CVE-2025-27840.

Cacat keselamatan ditemui dalam cip Bluetooth yang digunakan oleh satu bilion peranti di seluruh dunia
Skrip keluaran arahan HCI

Potensi risiko

Risiko yang timbul daripada arahan ini termasuk penggunaan berniat jahat di peringkat OEM dan serangan rantaian bekalan.

Bergantung pada cara tindanan Bluetooth mengendalikan arahan HCI pada peranti, eksploitasi pintu belakang jauh mungkin boleh dilakukan melalui perisian tegar berniat jahat atau sambungan Bluetooth palsu.

Ini benar terutamanya jika penyerang sudah mempunyai akses root, memasang perisian hasad atau menolak kemas kini berniat jahat pada peranti, membuka akses peringkat rendah.

Walau bagaimanapun, secara amnya, mempunyai akses fizikal kepada antara muka USB atau UART peranti adalah lebih berbahaya dan senario serangan yang lebih realistik.

" Dalam senario di mana anda boleh menjejaskan peranti IoT yang menjalankan cip ESP32, anda akan dapat menyembunyikan APT (Ancaman Berterusan Lanjutan) dalam memori ESP dan melakukan serangan Bluetooth (atau Wi-Fi) terhadap peranti lain, sambil turut mengawal peranti melalui Wi-Fi/Bluetooth ," jelas pasukan itu. " Penemuan kami akan membenarkan kawalan penuh cip ESP32 dan mengekalkan ketekunan dalam cip melalui arahan yang membenarkan pengubahsuaian RAM dan Flash. Selain itu, dengan kegigihan dalam cip, ia mungkin merebak ke peranti lain kerana ESP32 membenarkan serangan Bluetooth lanjutan . "

WebTech360 akan terus mengemas kini maklumat mengenai isu ini, sila ambil perhatian.

Sign up and earn $1000 a day ⋙

Leave a Comment

6 Syarikat Tertua Di Dunia Masih Beroperasi, Nombor 1 Telah Beroperasi Selama 1,400 Tahun

6 Syarikat Tertua Di Dunia Masih Beroperasi, Nombor 1 Telah Beroperasi Selama 1,400 Tahun

Apakah syarikat tertua di dunia? Tahun berapa syarikat tertua di dunia itu diasaskan? Mari kita ketahui bersama!

Bagaimana untuk menyemak pemberitahuan yang dipadamkan pada Samsung

Bagaimana untuk menyemak pemberitahuan yang dipadamkan pada Samsung

Dalam versi One UI 3.0 baharu pada Samsung, pengguna boleh menggunakan banyak lagi ciri menarik dan menarik, seperti menyemak pemberitahuan yang dipadam pada bar status Samsung.

Ucapan Hari Lelaki Antarabangsa, 19 November ucapan selamat untuk teman lelaki, kekasih, suami manis dan romantis

Ucapan Hari Lelaki Antarabangsa, 19 November ucapan selamat untuk teman lelaki, kekasih, suami manis dan romantis

Apakah ucapan selamat 19 November yang terbaik dan terpendek untuk kekasih anda? Jika anda kehabisan idea, artikel ini akan mencadangkan hasrat 19 November yang bermakna.

Cara memakai sweater dengan bergaya dan selesa

Cara memakai sweater dengan bergaya dan selesa

Baju sejuk asas adalah bahagian yang sangat diperlukan dari semua almari pakaian musim luruh dan musim sejuk kami. Begini cara mengadun dan memadankan baju sejuk dengan cara yang mudah tetapi bergaya.

Cara paling mudah untuk menukar musuh menjadi kawan

Cara paling mudah untuk menukar musuh menjadi kawan

Mempunyai musuh sentiasa menjadi situasi yang tidak menyenangkan. Nasib baik, anda boleh menukar musuh anda menjadi kawan. Berikut ialah beberapa cara mudah untuk memperbaiki hubungan yang tersedia untuk semua orang.

Berapa ramai orang boleh menggunakan satu akaun Netflix pada masa yang sama?

Berapa ramai orang boleh menggunakan satu akaun Netflix pada masa yang sama?

Memandangkan Netflix boleh diakses dengan mudah pada semua peranti termasuk telefon, tablet, konsol permainan dan peranti penstriman, anda mungkin tertanya-tanya berapa ramai orang boleh menonton Netflix pada masa yang sama pada akaun yang sama.

Cara untuk memusatkan sel dalam jadual pada Word

Cara untuk memusatkan sel dalam jadual pada Word

Memusatkan sel dalam Word apabila bekerja dengan jadual ialah operasi yang perlu dilakukan untuk memformat semula teks dalam setiap sel mengikut peraturan, serta mencipta jadual Word dengan reka letak yang lebih cantik dan mudah dilihat.

Samsung bekerjasama dengan OpenAI untuk membangunkan AI TV, menjanjikan banyak ciri menarik

Samsung bekerjasama dengan OpenAI untuk membangunkan AI TV, menjanjikan banyak ciri menarik

Samsung Electronics dilaporkan bekerjasama dengan OpenAI dalam projek bersama yang bercita-cita tinggi untuk membangunkan TV AI yang menggabungkan teknologi kecerdasan buatan yang menerajui industri.

Kemas kini Minecraft 1.21 mempunyai tarikh keluaran rasmi

Kemas kini Minecraft 1.21 mempunyai tarikh keluaran rasmi

Selepas banyak syot kilat, penambahan dan perubahan, kemas kini selesai dan sedia untuk dikeluarkan. Tarikh keluaran rasmi Minecraft 1.21 baru sahaja didedahkan!

Manjakan mata anda dengan persembahan Robot China yang mahir menari

Manjakan mata anda dengan persembahan Robot China yang mahir menari

Dalam paparan kreativiti yang menakjubkan, 16 robot humanoid daripada syarikat robotik terkemuka China Unitree telah menjadi tumpuan di Gala Festival Musim Bunga tahunan CCTV.

Mengapakah pakaian kering secara semula jadi dan pakaian kering mesin berbeza?

Mengapakah pakaian kering secara semula jadi dan pakaian kering mesin berbeza?

Mengapakah pakaian dan tuala yang dikeringkan dengan mesin lembut dan licin, tetapi apabila digantung hingga kering mereka sering berasa calar atau kasar?

Mengapa NASA menggunakan peranti dengan 36 piksel untuk memantau alam semesta?

Mengapa NASA menggunakan peranti dengan 36 piksel untuk memantau alam semesta?

Satelit NASA menggunakan alat pengimejan yang dipanggil Resolve, yang mempunyai sensor hanya 36 piksel.

Tidak Dapat Menyambung ke Ralat iTunes Store, Inilah Cara Membetulkannya

Tidak Dapat Menyambung ke Ralat iTunes Store, Inilah Cara Membetulkannya

Apabila membuka App Store pada iPhone, iPad, Mac untuk memuat turun aplikasi atau permainan, ralat Tidak Boleh Sambung ke iTunes Store muncul dan inilah penyelesaiannya.

Rangkaian peribadi maya yang berguna pada Google Chrome

Rangkaian peribadi maya yang berguna pada Google Chrome

VPN (Rangkaian Peribadi Maya) hanya difahami sebagai sistem rangkaian peribadi maya, yang mampu mencipta sambungan rangkaian berdasarkan pembekal perkhidmatan tertentu.

Cara Membuat Video Cinta untuk Hari Valentine

Cara Membuat Video Cinta untuk Hari Valentine

Hari Valentine adalah hari untuk pasangan meluahkan perasaan mereka antara satu sama lain. Anda boleh membuat kad Valentine untuk dihantar kepada pasangan anda, kolaj foto untuk meraikan Hari Valentine atau membuat video untuk Hari Valentine.