发布成功
发布时间:2025-03-13 阅读量:3204 来源: 我爱方案网 作者: bebop
近日,西班牙安全研究团队Tarlogic公开指出,乐鑫旗下ESP32系列芯片存在29条未记录的蓝牙指令,可能导致设备被远程控制、数据窃取甚至长期潜伏攻击。
(图源Tarlogic)
针对这一消息,乐鑫董办发文澄清:Tarlogic研究团队发现的是用于测试目的的调试命令,并不是所谓的后门。这些调试命令是乐鑫ESP32 芯片在实现HCI(主机控制器接口)协议时的一部分,该协议用于蓝牙技术的内部通信,主要用于产品内部的不同蓝牙层之间的通信。该发现仅针对第一代的ESP32芯片,新的ESP32系列芯片已经更换了架构,包括ESP32-C系列、S系列、H系列等都不再存在该事项。
目前,Tarlogic官网显示已经于当地时间3月9日对上述内容做了更新和澄清,将上述指令用“hidden feature”(隐藏功能)替代“backdoor”(后门),表示使用这些命令可能会促进供应链攻击、隐藏芯片组中的后门或执行更复杂的攻击。
我爱方案网配合原厂发展方案商生态,基于乐鑫ESP-32系列芯片,为设备终端制造商提供即插即用的方案PCBA。 扫码可申请免费样片以及获取产品技术规格书
扫码可申请免费样片以及获取产品技术规格书
方案是一款单频段、大带宽、远距离机载专用无线图传传输设备。
极海G32M3114无感方波电动工具参考方案,采用高集成SoC架构,可有效优化PCB面积并降低BOM成本
方案为可集成在飞控中用于AI算法部署的CPU处理器控制板,集成NPU,支持6Tops AI算力
瑞芯微RK3576/3588+RK1828AgentBox 智能体算力盒方案,方案从硬件设计到操作系统、算法引擎全链路自研
UWB 通信组件使用极低的信号发送功率,辐射更大的范围带宽,提供比窄带信号更快的脉冲上升和下降时间