攻击者可以使用未记录的命令来劫持中国制造的蓝牙芯片

发布时间:2025年3月10日    来源:szf
攻击者可以使用未记录的命令来劫持中国制造的蓝牙芯片

快速阅读: 据《Beta新闻》最新报道,安全研究人员在ESP32蓝牙固件中发现了未记录的命令,这些命令可能被攻击者用于绕过代码审计并执行冒充攻击。ESP32芯片由中国乐鑫科技生产,广泛应用于物联网设备。该问题已被追踪为CVE-2025-27840。这一发现揭示了蓝牙标准中的潜在安全隐患。

攻击者可以利用未记录的命令劫持中国生产的蓝牙芯片 2025年3月10日 报道:索菲娅·伊丽莎白·维茨科斯拉克-威尔逊

安全研究人员分享了在ESP32蓝牙固件中发现的未记录命令的详细信息,这些命令可能被攻击者利用。这种中国产的芯片存在于数以百万计的设备中,这意味着这一发现具有重要意义。

在马德里的RootedCON会议上,来自Tarlogic Security的研究人员米格尔·塔拉斯科·阿库尼亚和安东尼奥·巴兹克斯·布兰科描述了他们发现的“隐藏功能”作为一种后门,但后来承认这可能是一个误导性的描述。他们警告说,利用这些漏洞可以让恶意行为者通过绕过代码审计控制来执行冒充攻击,并永久感染敏感设备,如手机、电脑、智能锁或医疗设备。

另见:微软准备通过向Office用户推出OneDrive广告来制造更多烦恼 你将很快能在安卓手机上运行Linux终端 微软为PowerToys v0.89.0添加了令人难以置信的音频和视频文件转换工具

ESP32芯片非常便宜,因此被广泛应用。该硬件的制造商乐鑫已报告销售超过十亿个单位,其常见用途是在物联网设备中。这些未记录的命令可以在macOS、Windows和Linux系统上执行,为攻击提供了多个起点。

虽然最初被描述为“后门”,但这些未记录的命令后来被描述为具有“隐秘功能”。语言的变化源于这样一个事实:单个命令本身并不构成风险——尽管命令列表尚未公布,出于显而易见的原因。

该问题被追踪为CVE-2025-27840,其描述如下:

这一发现是更广泛的蓝牙标准调查的一部分。作为这项研究的一部分,这家安全公司开发了安全审计工具:

研究人员的完整发现可在此处(西班牙语)阅读

图片来源:Tarlogic Security

分享 转发 钉 转发 邮件 转发 短信

(以上内容均由Ai生成)

你可能还想读

五角大楼数日内大规模部署AI工具

五角大楼数日内大规模部署AI工具

快速阅读: 据媒体报道,美国防部将数周内大规模部署AI工具用于后勤、情报与作战规划,整合DIU和CDAO加速实战应用,并将AI全域部署列为最高优先级以应对中俄技术挑战。 美国国防部研究与工程副部长埃米尔·迈克尔日前表示,五角大楼将在数日或数 […]

发布时间:2025年12月9日
尼日利亚陆军启用兵棋推演中心

尼日利亚陆军启用兵棋推演中心

快速阅读: 据媒体报道,尼日利亚陆军在卡杜纳州启用现代化兵棋推演中心以提升军官作战决策能力,并要求250名新晋军官忠于宪法、严守纪律,应对恐怖主义与土匪活动等安全挑战。 尼日利亚陆军近日在卡杜纳州贾吉的武装部队指挥与参谋学院(AFCSC)启 […]

发布时间:2025年12月9日
国会推进逆转E-7预警机项目取消计划

国会推进逆转E-7预警机项目取消计划

快速阅读: 据媒体报道,美国参议员穆尔科斯基警告空军E-3预警机老化严重、E-7项目或被取消,恐致空中监视能力断层,危及阿拉斯加等战略区域安全。 美国参议员莉萨·穆尔科斯基近日对空军预警机项目调整表达担忧。她在6月举行的参议院拨款委员会听证 […]

发布时间:2025年12月9日
俄新扫雷舰以指挥美制舰艇的苏军船长命名

俄新扫雷舰以指挥美制舰艇的苏军船长命名

快速阅读: 据媒体报道,俄罗斯新型“亚历山大石”级扫雷舰“德米特里·雷索夫”号近日在圣彼得堡下水,将部署至北方舰队波利亚尔内基地,以提升反水雷作战能力,该舰命名致敬二战殉职苏军上尉。 俄罗斯新型扫雷舰“德米特里·雷索夫”号近日在圣彼得堡中涅 […]

发布时间:2025年12月9日
五角大楼数日内大规模部署AI工具

五角大楼数日内大规模部署AI工具

快速阅读: 据媒体报道,五角大楼将在数天至数周内大规模部署AI工具用于后勤、情报与作战规划,已将人工智能列为关键技术首要任务,并整合DIU与CDAO加速落地。 美国国防部研究与工程副部长埃米尔·迈克尔日前表示,五角大楼将在数天至数周内大规模 […]

发布时间:2025年12月9日
乌克兰正式列装“子弹”反无人机系统

乌克兰正式列装“子弹”反无人机系统

快速阅读: 据媒体报道,“子弹”拦截无人机通过定型认证获准列装乌军,最高时速310公里,专用于对抗俄方“沙赫德”系列无人机,其批量部署将缓解国内反无人机产业纠纷并加速量产。 乌克兰国防体系近日取得新进展,由通用樱桃公司(General Ch […]

发布时间:2025年12月9日
中日因雷达事件与军演紧张升级

中日因雷达事件与军演紧张升级

快速阅读: 据《环球时报》报道,12月6日中国战机在国际空域对日自卫队飞机实施火控雷达照射,随后“辽宁”号航母舰载机在冲绳附近密集起降,中方同时批评日方在久场岛扩建军事设施,双方围绕台海局势激烈交锋。 12月6日,中国一架战斗机在国际水域上 […]

发布时间:2025年12月9日
美国会限缩欧洲与韩国驻军削减

美国会限缩欧洲与韩国驻军削减

快速阅读: 据媒体报道,美国国会公布2026财年9000亿美元国防授权法案,限制驻欧美军不得少于7.6万人、驻韩美军不低于2.85万,并废除两项对伊动武授权,实际拨款仍待支出法案通过。 美国国会近日公布2026财年国防授权法案最终文本,该法 […]

发布时间:2025年12月9日