image

Securitybedrijf: ESP32-microchip bevat geen backdoor maar 'hidden feature'

maandag 10 maart 2025, 11:06 door Redactie, 8 reacties

Securitybedrijf Tarlogic claimde afgelopen weekend een backdoor in de ESP32-microchip, maar is daar nu op teruggekomen. Het gaat niet om een backdoor maar een 'hidden feature' die het mogelijk maakt om het geheugen in de ESP32-controller te lezen en aan te passen, aldus het bedrijf. De ESP32 is een microcontroller die voor de bluetooth- en wifi-functionaliteit in miljoenen Internet of Things (IoT)-apparaten wordt gebruikt.

Onderzoekers van Tarlogic rapporteerden afgelopen zaterdag dat er een backdoor in de chip aanwezig is waardoor aanvallers 'impersonation attacks' kunnen uitvoeren en apparaten zoals smartphones, computers, smart locks en medische apparatuur permanent kunnen infecteren. Volgens de onderzoekers bevat de chip verborgen en niet door de fabrikant gedocumenteerde commando's. Via deze commando's is het mogelijk om de chips aan te passen en 'extra functionaliteit' beschikbaar te maken.

De verborgen commando's zijn aangemerkt als CVE-2025-27840. Een aanvaller zou toegang tot het apparaat moeten hebben om misbruik van de beveiligingslekken te kunnen maken. "We willen duidelijk maken dat het gepaster is om de aanwezigheid van proprietary HCI-commando's, die het mogelijk maken om geheugen in de ESP32-controller te lezen en aan te passen, als een 'hidden feature' te bestempelen in plaats van een 'backdoor'", aldus Tarlogic in een update van het eigen artikel. Het securitybedrijf zegt de komende weken meer technische details openbaar te maken.

Reacties (8)
Vandaag, 11:17 door Anoniem
Lol, een "hidden feature"...
Als ik een winkel beroof is het een " intense woordenwisseling", nou goed?
Vandaag, 12:21 door Anoniem
Door Anoniem: Lol, een "hidden feature"...
Als ik een winkel beroof is het een " intense woordenwisseling", nou goed?

Als ik lieg, is dat een "alternative fact".
Vandaag, 12:23 door Anoniem
Klinkt alsof de fabrikant achter de ESP32-controller aan de touwtjes heeft getrokken, zodat ze hun woorden nu zorgvuldiger kiezen. Het is best een probleem dat zo'n chip verborgen commando's bevat die niet in de documentatie staat. Is dit een
'hidden feature' voor overheden? Heel goed dat dit aan het licht komt.

^BB
Vandaag, 13:11 door Anoniem
Klinkt alsof tarlogic minder dure advocaten heeft dan esp
Vandaag, 13:20 door Anoniem
Tsja... Er zullen wel meer chips zijn die iets doen met opcodes die niet in de specsheet staan. Niks bijzonders. Vanuit beveiligingsoogpunt soms wel naar.
Vandaag, 13:57 door Briolet
Door Anoniem: Lol, een "hidden feature"...
Als ik een winkel beroof is het een " intense woordenwisseling", nou goed?

Het is gewoon zoals het is: niet alle functies zijn gedocumenteerd.

Ik heb ook wel eens een auto gekocht en nergens in de gebruiksaanwijzing stond dat als je het stuur naar links draait de auto ook een bocht naar links maakt. Dat was ook een ongedocumenteerde feature. (;
Vandaag, 16:13 door Anoniem
Door Briolet:
Door Anoniem: Lol, een "hidden feature"...
Als ik een winkel beroof is het een " intense woordenwisseling", nou goed?

Het is gewoon zoals het is: niet alle functies zijn gedocumenteerd.

Ik heb ook wel eens een auto gekocht en nergens in de gebruiksaanwijzing stond dat als je het stuur naar links draait de auto ook een bocht naar links maakt. Dat was ook een ongedocumenteerde feature. (;
Maar dat gaat niet over ongelimiteerde achterdeurtjes-toegang tot bepaalde chipsets in "slimme" apparatuur bij mensen thuis maar is een cruciale functie die thuishoort in een auto.
Vandaag, 17:47 door Anoniem
X86 heeft ook dergelijke gaten in de documentatie.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.