专栏名称: 芯东西
芯东西专注报道芯片、半导体产业创新,尤其是以芯片设计创新引领的计算新革命和国产替代浪潮;我们是一群追“芯”人,带你一起遨游“芯”辰大海。
目录
今天看啥  ›  专栏  ›  芯东西

10亿设备采用的国产芯片,被发现攻击隐患

芯东西  · 公众号  ·  · 2025-03-10 12:19
    

主要观点总结

乐鑫科技的ESP32微芯片被发现包含未记录的命令,这些命令可被用于攻击,存在欺骗受信任设备、未经授权的数据访问等风险。这些命令由Tarlogic Security的研究人员发现,并已向BleepingComputer报道。乐鑫正在被联系以发表声明。ESP32是世界上物联网设备中使用最广泛的芯片之一,因此风险很大。

关键观点总结

关键观点1: ESP32微芯片被发现包含可用于攻击的未记录命令。

这些命令允许欺骗受信任设备、未经授权的数据访问,并可能建立长期持久性。

关键观点2: Tarlogic Security的研究人员发现了这些未记录的命令,并警告说这些命令存在的风险包括OEM级别的恶意实现和供应链攻击。

这些命令可用于内存操作、MAC地址欺骗和LMP/LLCP数据包注入。

关键观点3: ESP32是世界上物联网设备中使用最广泛的芯片之一,因此风险很大。

这个问题现在在CVE-2025-27840下进行跟踪,并可能影响使用ESP32的其他设备。


免责声明

免责声明:本文内容摘要由平台算法生成,仅为信息导航参考,不代表原文立场或观点。 原文内容版权归原作者所有,如您为原作者并希望删除该摘要或链接,请通过 【版权申诉通道】联系我们处理。

原文地址:访问原文地址
总结与预览地址:访问总结与预览
推荐产品:   推荐产品
文章地址: 访问文章快照