《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 樂鑫ESP32藍(lán)牙MCU被曝存在隱藏指令

樂鑫ESP32藍(lán)牙MCU被曝存在隱藏指令

2025-03-11
來源:芯智訊
關(guān)鍵詞: 樂鑫 MCU ESP32 藍(lán)牙

1.jpg

3月10日消息,據(jù)EEnews europe報道,西班牙的研究人員在樂鑫的一款低成本微控制器中發(fā)現(xiàn)了隱藏的指令,使得其容易受到攻擊,而該微控制器已經(jīng)在物聯(lián)網(wǎng) (IoT) 中得到廣泛應(yīng)用。

馬德里 Tarlogic Innovation 的團(tuán)隊(duì)展示了一項(xiàng)研究顯示,樂鑫的 ESP32 集成藍(lán)牙微控制器(MCU)中存在未記錄的指令,該微控制器存在于數(shù)百萬臺智能設(shè)備中。該控制器使用 Cadence Design Systems 的可配置 Tensilica LX7 內(nèi)核或具有內(nèi)部設(shè)計的擴(kuò)展指令集架構(gòu)的 RISC-V 內(nèi)核。

但是,在此前一天前,樂鑫宣布其 ESP32-C6 微控制器已獲得 PSA 認(rèn)證 2 級 (PSA-L2) 安全認(rèn)證。這使得 ESP32-C6 成為第一款獲得此級別安全認(rèn)證的基于 RISC-V 的產(chǎn)品,并且可以避免隱藏指令的問題。

樂鑫表示,這凸顯了其致力于提供強(qiáng)大、安全和可靠的物聯(lián)網(wǎng)解決方案的承諾,但尚未對 Tarlogic 的研究發(fā)表評論。

獲得 PSA 2 級認(rèn)證意味著 ESP32-C6 的 PSA 信任根 (PSA-RoT) 已經(jīng)過實(shí)驗(yàn)室評估,展示了其抵御可擴(kuò)展軟件攻擊的能力,并可能防止未經(jīng)授權(quán)軟件使用隱藏指令。

樂鑫科技創(chuàng)始人兼首席執(zhí)行官 Teo Swee Ann 表示:“ESP32-C6 獲得 PSA-L2 認(rèn)證彰顯了我們堅(jiān)定不移的承諾,即提供經(jīng)濟(jì)實(shí)惠的安全保護(hù),讓開發(fā)者和企業(yè)都能更容易獲得高級保護(hù)。隨著全球法規(guī)的不斷發(fā)展,我們的平臺旨在幫助客戶滿足這些要求,同時提供安全、可靠和面向未來的產(chǎn)品。”

Tarlogic 的團(tuán)隊(duì)最初表示,這些指令可以用作現(xiàn)場現(xiàn)有搭載 ESP32 設(shè)備的后門,利用這種隱藏功能將允許惡意行為者進(jìn)行冒充攻擊。這可用于繞過代碼審核控制,永久感染敏感設(shè)備,例如手機(jī)、計算機(jī)、智能鎖或醫(yī)療設(shè)備。

“我們想澄清一下,將專有 HCI 指令的存在(允許在 ESP32 控制器中讀取和修改內(nèi)存等作)稱為”隱藏功能“而不是”后門“更為合適,” Tarlogic團(tuán)隊(duì)在今天早些時候的更新中表示。“使用這些命令可能會促進(jìn)供應(yīng)鏈攻擊、在芯片組中隱藏后門或執(zhí)行更復(fù)雜的攻擊。在接下來的幾周內(nèi),我們將發(fā)布有關(guān)此事的更多技術(shù)細(xì)節(jié)。”

Tarlogic團(tuán)隊(duì)已在全球最大的西班牙語網(wǎng)絡(luò)安全會議 RootedCON 上展示了這項(xiàng)研究。它使用 Bluetooth USB,這是 Tarlogic 開發(fā)的免費(fèi)工具,無論設(shè)備的作系統(tǒng)如何,都可以開發(fā)藍(lán)牙安全審計測試。

研究人員使用他們的方法審查了多個藍(lán)牙設(shè)備,該方法將藍(lán)牙安全審計的性能系統(tǒng)化。這發(fā)現(xiàn)了隱藏的指令,這些指令允許修改芯片以解鎖其他功能、注入惡意代碼或執(zhí)行設(shè)備身份盜用攻擊。

這可能允許惡意行為者冒充已知設(shè)備連接到手機(jī)、計算機(jī)和智能設(shè)備,即使它們處于離線模式。

PSA 2 級認(rèn)證通過物理內(nèi)存保護(hù) (PMP) 和訪問權(quán)限管理 (APM) 驗(yàn)證對軟件攻擊的抵抗力和對關(guān)鍵資產(chǎn)的保護(hù)。ESP32-C6 中的 PMP 和 APM 實(shí)施基于硬件的訪問控制,確保安全的內(nèi)存隔離和權(quán)限分離。

數(shù)字簽名外圍設(shè)備通過在硬件中生成數(shù)字簽名來實(shí)現(xiàn)安全的加密作,確保私鑰受到保護(hù)且永遠(yuǎn)不會暴露給軟件,從而防止未經(jīng)授權(quán)的固件修改和篡改。

安全啟動確保只能執(zhí)行經(jīng)過身份驗(yàn)證的固件,防止未經(jīng)授權(quán)的代碼修改,而閃存加密通過加密外部閃存的內(nèi)容來保護(hù)存儲的數(shù)據(jù)免受未經(jīng)授權(quán)的訪問。

作為 PSA Level 2 認(rèn)證的設(shè)備,ESP32-C6 遵循 PSA 認(rèn)證定義的安全模型。該安全模型的核心是 ESP-TEE,它以不可變的硬件為基礎(chǔ),并作為平臺信任根。

ESP-TEE 提供硬件強(qiáng)制隔離,確保受信任的應(yīng)用程序在受保護(hù)的環(huán)境中運(yùn)行,免受非安全域中的潛在威脅。這增強(qiáng)了加密密鑰管理、安全啟動驗(yàn)證和固件更新等關(guān)鍵作的安全性。


Magazine.Subscription.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:[email protected]
主站蜘蛛池模板: 黄色美女网站在线观看 | 亚洲国产视频在线 | 欧美精品a毛片免费观看 | 久久狠狠躁免费观看2020 | 国产日韩精品视频一区二区三区 | 精品国产_亚洲人成在线高清 | 日韩精品福利视频一区二区三区 | 国产a级高清版毛片 | 欧美日韩成人在线视频 | 欧美精品久久久久久久免费观看 | 特级av毛片免费观看 | 免费一级毛片在线播放 | 午夜日本一区二区三区 | 欧美日韩国产一区二区三区在线观看 | www色午夜 | 国产成人最新毛片基地 | 91免费视| 亚洲精品一区二区三区四 | 91香焦视频 | 亚洲精品国产精品国自产网站 | 美女视频很黄很a免费国产 美女视频黄.免费网址 | 在线亚洲成人 | 亚洲视频在线a视频 | 日本在线观看www免费 | 国产特黄一级一片免费 | 韩国福利影视一区二区三区 | 免费看岛国视频在线观看 | 久草国产在线 | 中文字幕 亚洲精品 第1页 | 久久99亚洲精品久久久久网站 | 一区二区不卡视频在线观看 | 男女午夜爱爱久久无遮挡 | 成人a影片在线观看 | 精品久久久久久久久久久 | 成人免费公开视频 | 久久这里只有精品免费播放 | 久久精品午夜 | 免费观看一级一片 | 国产亚洲精品久久久久91网站 | 国产成人免费全部网站 | 亚洲综合图片人成综合网 |