image

Fabrikant ESP32-chip: 'ongedocumenteerde bluetooth commando's' krijgen fix

dinsdag 11 maart 2025, 12:23 door Redactie, 4 reacties

De fabrikant van de ESP32-microchip, die voor de bluetooth- en wifi-functionaliteit in miljoenen Internet of Things (IoT)-apparaten wordt gebruikt, komt met een fix om 'ongedocumenteerde bluetooth commando's' te verwijderen. Dat laat fabrikant Espressif via de eigen website weten. Securitybedrijf Tarlogic claimde afgelopen weekend een backdoor in de ESP32-microchip. Vervolgens stelde het bedrijf dat het niet om een backdoor ging, maar 'ongedocumenteerde commando's' die het als 'hidden feature' bestempelde.

Via de commando's zou het mogelijk zijn om de ESP32-controller te lezen en aan te passen, en zo allerlei apparaten te infecteren. Een aanvaller zou wel toegang tot de apparaten nodig hebben. Espressif is nu met een uitgebreide reactie gekomen en stelt dat er geen sprake van een backdoor is. Het gaat volgens de chipfabrikant om 'debug commando's' die voor testdoeleinden zijn bedoeld.

Volgens de chipfabrikant is er geen 'echte, bekende beveiligingsdreiging' die de ongedocumenteerde commando's vormen. Vanwege de berichtgeving geeft Espressif aan dat het met een fix komt om toegang tot de debug commando's te verwijderen. Daarnaast zal de fabrikant leverancierspecifieke commando's gaan documenteren. Wanneer de fix en documentatie verschijnen is niet bekend. Tarlogic heeft inmiddels meer details over het eigen onderzoek gepubliceerd.

Reacties (4)
Gisteren, 13:30 door Anoniem
Mhhh, een "hidden feature" die een "fix" nodig heeft hm?
Gisteren, 14:46 door Anoniem
wat fijn, nu mag ik 100 IOT devices gaan fixen...
Gisteren, 18:45 door Anoniem
Wat mij niet duidelijk is, ook niet uit de CVE, is of de undocumented features nu in de "driver" of de microcode van de chip zitten.
Het laatste kun je alleen patchen met een nieuwe chip.
Gisteren, 18:49 door Anoniem
Het feit dat je de firmware kan updaten is de backdoor. Als je de debug functionaliteit eruit kan flashen, kan je de debug functionaliteit ook weer terug flashen.

Wie behalve de fabrikant kan nog meer de firmware aanpassen? Dat is de backdoor. Niet dat je er als consument iets aan kan doen. Externe factor waar je geen controle over hebt dus negeren.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.