攻击者可以使用未记录的命令来劫持中国制造的蓝牙芯片

发布时间:2025年3月10日    来源:szf
攻击者可以使用未记录的命令来劫持中国制造的蓝牙芯片

快速阅读: 据《Beta新闻》最新报道,安全研究人员在ESP32蓝牙固件中发现了未记录的命令,这些命令可能被攻击者用于绕过代码审计并执行冒充攻击。ESP32芯片由中国乐鑫科技生产,广泛应用于物联网设备。该问题已被追踪为CVE-2025-27840。这一发现揭示了蓝牙标准中的潜在安全隐患。

攻击者可以利用未记录的命令劫持中国生产的蓝牙芯片 2025年3月10日 报道:索菲娅·伊丽莎白·维茨科斯拉克-威尔逊

安全研究人员分享了在ESP32蓝牙固件中发现的未记录命令的详细信息,这些命令可能被攻击者利用。这种中国产的芯片存在于数以百万计的设备中,这意味着这一发现具有重要意义。

在马德里的RootedCON会议上,来自Tarlogic Security的研究人员米格尔·塔拉斯科·阿库尼亚和安东尼奥·巴兹克斯·布兰科描述了他们发现的“隐藏功能”作为一种后门,但后来承认这可能是一个误导性的描述。他们警告说,利用这些漏洞可以让恶意行为者通过绕过代码审计控制来执行冒充攻击,并永久感染敏感设备,如手机、电脑、智能锁或医疗设备。

另见:微软准备通过向Office用户推出OneDrive广告来制造更多烦恼 你将很快能在安卓手机上运行Linux终端 微软为PowerToys v0.89.0添加了令人难以置信的音频和视频文件转换工具

ESP32芯片非常便宜,因此被广泛应用。该硬件的制造商乐鑫已报告销售超过十亿个单位,其常见用途是在物联网设备中。这些未记录的命令可以在macOS、Windows和Linux系统上执行,为攻击提供了多个起点。

虽然最初被描述为“后门”,但这些未记录的命令后来被描述为具有“隐秘功能”。语言的变化源于这样一个事实:单个命令本身并不构成风险——尽管命令列表尚未公布,出于显而易见的原因。

该问题被追踪为CVE-2025-27840,其描述如下:

这一发现是更广泛的蓝牙标准调查的一部分。作为这项研究的一部分,这家安全公司开发了安全审计工具:

研究人员的完整发现可在此处(西班牙语)阅读

图片来源:Tarlogic Security

分享 转发 钉 转发 邮件 转发 短信

(以上内容均由Ai生成)

你可能还想读

北方司令部多域演习提升未来战争准备度

北方司令部多域演习提升未来战争准备度

快速阅读: 北方司令部组织为期四天的三军多域演习,测试网络、太空等多领域能力,提升印度未来战争准备水平,强化国家整体协作。 近日,北方司令部组织了一场为期四天的三军多域演习,旨在提高印度对未来战争的准备水平。演习设计模拟了激烈的未来冲突场景 […]

发布时间:2025年10月23日
美空军选Aechelon强化模拟训练系统

美空军选Aechelon强化模拟训练系统

快速阅读: Aechelon Technology 被选为美国空军SCARS项目供应商,提供OGC通用数据库,增强模拟训练环境的互操作性和成本效益。项目包括AI驱动的地球数字孪生Project Orbion,支持多领域国防需求。 Aeche […]

发布时间:2025年10月23日
德军将与英军合作搜寻俄罗斯潜艇

德军将与英军合作搜寻俄罗斯潜艇

快速阅读: 英德两国加强网络和军事合作,新成立的网络与特种作战指挥部将共享数据、情报及操作工具,共同开发安全云网络,实现信息实时共享与防御网络攻击。 这一新进展意味着两国将加强网络和军事合作。英国新成立的网络与特种作战指挥部与德国的网络与信 […]

发布时间:2025年10月23日
美陆军选用FE-1对抗新型无人机威胁

美陆军选用FE-1对抗新型无人机威胁

快速阅读: AeroVironment战略总监Daniel Noland表示,FE-1设计重点在于对抗日益先进的无人机威胁,如Shahed无人机已具备亚音速巡航导弹能力,采用喷气推进技术,飞行高度和航程显著增加。 “FE-1的设计非常注重应 […]

发布时间:2025年10月23日
印度陆军首支“Bhairav”营11月1日部署,计划组建25支

印度陆军首支“Bhairav”营11月1日部署,计划组建25支

快速阅读: 印度陆军宣布重大改革,将部署“婆罗门”营和“阿什尼”无人机排,增强边境快速反应能力;同时推进炮兵现代化和国产武器系统发展,包括紧急采购“标枪”反坦克导弹和订购“那格”Mark 2反坦克导弹。 新德里(印度),10月23日(ANI […]

发布时间:2025年10月23日
美陆军选用Freedom Eagle-1为新型反无人机拦截器

美陆军选用Freedom Eagle-1为新型反无人机拦截器

快速阅读: AeroVironment公司战略捕获高级总监丹尼尔·诺兰德表示,FE-1无人机设计受威胁驱动,随着技术发展,类似沙赫德无人机正向亚音速巡航导弹能力演变,采用喷气推进,飞行高度和航程增加。 丹尼尔·诺兰德,AeroVironme […]

发布时间:2025年10月23日
乌克兰飞行员发射反辐射导弹压制俄防空系统

乌克兰飞行员发射反辐射导弹压制俄防空系统

快速阅读: 西部空军司令部10月22日发布视频,显示乌军战术航空飞行员使用反辐射导弹精准打击俄防空系统,旨在清除空中障碍,支持后续打击行动,确保乌军打击力量有效运作。 西部空军司令部发布了一段新视频,显示一名战术航空飞行员向俄罗斯防空系统发 […]

发布时间:2025年10月23日
美国谴责朝鲜导弹发射,呼吁停止进一步非法行为

美国谴责朝鲜导弹发射,呼吁停止进一步非法行为

快速阅读: 美国谴责朝鲜发射短程弹道导弹,呼吁停止非法行为,重申对韩国和日本的安全承诺。朝鲜此举为五个月内首次,正值亚太经济合作组织峰会前夕。 美国谴责朝鲜最新一次弹道导弹发射,呼吁其停止进一步的“非法”和“破坏稳定”的行为,并重申美国对韩 […]

发布时间:2025年10月23日