发布时间:2025-03-13 阅读量:2170 来源: 我爱方案网 作者: bebop
近日,西班牙安全研究团队Tarlogic公开指出,乐鑫旗下ESP32系列芯片存在29条未记录的蓝牙指令,可能导致设备被远程控制、数据窃取甚至长期潜伏攻击。
(图源Tarlogic)
针对这一消息,乐鑫董办发文澄清:Tarlogic研究团队发现的是用于测试目的的调试命令,并不是所谓的后门。这些调试命令是乐鑫ESP32 芯片在实现HCI(主机控制器接口)协议时的一部分,该协议用于蓝牙技术的内部通信,主要用于产品内部的不同蓝牙层之间的通信。该发现仅针对第一代的ESP32芯片,新的ESP32系列芯片已经更换了架构,包括ESP32-C系列、S系列、H系列等都不再存在该事项。
目前,Tarlogic官网显示已经于当地时间3月9日对上述内容做了更新和澄清,将上述指令用“hidden feature”(隐藏功能)替代“backdoor”(后门),表示使用这些命令可能会促进供应链攻击、隐藏芯片组中的后门或执行更复杂的攻击。
我爱方案网配合原厂发展方案商生态,基于乐鑫ESP-32系列芯片,为设备终端制造商提供即插即用的方案PCBA。 扫码可申请免费样片以及获取产品技术规格书
扫码可申请免费样片以及获取产品技术规格书
我爱方案网推荐10款超高性价比瑞芯微方案
快包平台可提供TI CC2652R 、乐鑫ESP32系列芯片开发的蓝牙/Wi-Fi双模SoC模块,凭借其高度集成、卓越的低功耗蓝牙(BLE)性能、强大的处理能力以及经过市场验证的稳定性,为工程师提供了一种解决上述挑战的优选方案
BLDC电机在广泛的速度范围内提供高效扭矩输送,噪音小,没有有刷电机的机械摩擦
我爱方案网可帮助工程师实现核心器件筛选供应、选用极可靠的“物料”,和稳定的大批量供应保障,一站式解决企业开发难题。
我爱方案网与瑞芯微构建方案商生态,推动边缘计算应用向工业表面检测领域渗透,已经有多款基于英伟达、瑞芯微RK3399,3566/3568和最新3588强算力的边缘计算主板和一体工业计算机进入智慧工厂项目。