近日,國外安全公司Tarlogic Security發布報告稱,在樂鑫科技旗下超10億設備采用的ESP32芯片中發現了“后門”。樂鑫科技作為國產芯片領域的重要企業,其ESP32芯片廣泛應用于各類智能設備,如手機、電腦、智能鎖、醫療設備等,實現Wi-Fi和藍牙連接功能。
Tarlogic Security表示,他們檢測到的“后門”允許敵對行為者繞過代碼審計控制,進行冒充攻擊并永久感染敏感設備。該發現引起了業界對物聯網設備安全性的擔憂。
3月10日,樂鑫科技在官方公眾號發布初步澄清聲明,稱Tarlogic研究團隊發現的并非“后門”,而是用于測試目的的調試命令。樂鑫科技指出,原始的Tarlogic團隊稿件很快被修改,已刪除“后門”一詞,但部分媒體報道未做相應更新。
這些調試命令是樂鑫ESP32芯片在實現HCI(主機控制器接口)協議時的一部分,該協議用于藍牙技術的內部通信,主要用于產品內部不同藍牙層之間的通信。
樂鑫科技進一步說明,這些命令僅供開發人員使用,無法遠程訪問,也不存在遠程訪問風險,無法通過藍牙、無線電信號或互聯網觸發,因此不會導致ESP32設備被遠程攻擊。此外,該發現僅針對第一代ESP32芯片,新的ESP32系列芯片已更換架構,包括ESP32-C系列、S系列、H系列等都不存在此問題。
Tarlogic官網也對原發現做了更新和澄清,將相關指令用“hidden feature”(隱藏功能)替代“backdoor”(后門),并表示使用這些命令可能會促進供應鏈攻擊、隱藏芯片組中的后門或執行更復雜的攻擊。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.