【短讯】十亿台设备的蓝牙晶片 发现中共隐藏间谍命令

【新唐人北京时间2025年03月11日讯】近期,西班牙安全研究人员发现,中国制造商乐鑫科技生产的微控制器晶片中,含有可用于黑客攻击的隐藏指令,用于建立长期持续性的攻击,可能会对全球超过十亿台设备构成安全威胁

Tarlogic Security研究人员揭露,中国制造商乐鑫科技的ESP32晶片,是世界上使用最广泛的WiFi及蓝牙连接晶片之一。在物联网设备中广泛应用,其安全隐患的影响,将相当广泛。

目前,总共发现了29个乐鑫科技的隐藏指令,可用于冒充受信任的装置、未经授权存取数据、攻击相关其他设备等。

声明说,“利用这些未公开指令,恶意行为者可以进行冒充攻击,并通过绕过程式码审核控制,长期感染手机、电脑、智能锁或医疗设备等敏感装置。”

研究人员表示,攻击者能够在晶片中建立持久性后门。一旦长期占据晶片,攻击者便可利用ESP32的进阶蓝牙功能,向周围的其他设备发起攻击,形成感染扩散。

新唐人电视台记者于良、宇微综合报导

相关文章
评论
新版即将上线。评论功能暂时关闭。请见谅!