Vandaag
Nieuws
Hardware
Software
Site
Tip
Oor
Archief nieuwsbrief
Abonneer
☰
Home
Vandaag
Nieuws |
Achterdeurtje in ESP32-microchip vergroot wantrouwen tegen China
Gepubliceerd op: 2025-03-10
De ESP32-microchip, gemaakt door de Chinese fabrikant Espressif en gebruikt in meer dan 1 miljard apparaten (stand 2023), zou volgens BleepingComputer een ongedocumenteerde backdoor bevatten die mogelijk misbruikt kan worden voor aanvallen. Deze chip zit in allerlei IoT-apparaten (zoals slimme lampen, thermostaten en sensoren) dankzij zijn WiFi- en Bluetooth-functionaliteit.
Spaanse onderzoekers Miguel Tarascó Acuña en Antonio Vázquez Blanco van Tarlogic Security ontdekten dit en presenteerden hun bevindingen op 7 maart 2025 tijdens RootedCON in Madrid. Ze vonden 29 ongedocumenteerde commando’s die kunnen worden gebruikt om bijvoorbeeld vertrouwde apparaten te imiteren (spoofing), ongeautoriseerde toegang tot data te krijgen, of zich via netwerken te verspreiden. Espressif heeft deze commando’s niet gedocumenteerd, wat suggereert dat ze óf per ongeluk zijn achtergelaten, óf bewust verborgen zijn. Het probleem heeft nu een officiële classificatie gekregen: CVE-2025-27840.
Is dit nu een echte backdoor die door iedereen misbruikt kan worden? Bij Slashdot een hele discussie. Er zou geen bewijs zijn dat deze commando's actief misbruikt worden. En het gevaar zou overdreven zijn, omdat de ESP32 vooral in IoT toestellen zit, niet in mainstream toestellen zoals smartphones.
Maar anderen wijzen erop dat hackers via die slimme toestellen toch kunnen binnendringen om data te stelen of andere apparaten aan te vallen. En er zou nog een groter risico zijn - het feit dat de backdoor in meer dan 1 miljard toestellen wereldwijd zit, zou een springplank kunnen zijn naar gevoelige systemen. Bijvoorbeeld als dit slimme toestel in een kantoor of ziekenhuis gehackt wordt.
Momenteel kan het euvel niet verholpen worden via een simpele software-update. De commando's zitten immers in de hardware zelf, en dus zouden alle ESP32-chips vervangen moeten worden. Dat is praktisch onhaalbaar. Maar gelukkig is er geen bewijs dat deze backdoor actief misbruikt wordt. Voor de gemiddelde persoon is dit niet direct gevaarlijk – je slimme lamp gaat je niet spontaan aanvallen. Het risico is groter op systeemniveau: als deze chips in kritieke infrastructuur zitten, kan een slimme aanvaller schade aanrichten, vooral omdat het niet te patchen is. Voor nu lijkt het meer een waarschuwing dan een acute crisis. Het voedt in elk geval het wantrouwen jegens Chinese producten, over achterdeurtjes die opzettelijk ingebouwd worden...Wij vroegen aan Grok of het gevaar reëel is dat mijn health-tracker, als die een ESP-32 chip aan boord heeft, gevaarlijk is voor het ziekenhuisnetwerk, wanneer ik de data van mijn tracker deel met dat systeem. Het antwoord lees je op de 3e link.
(1)
https://www.bleepingcomputer.com/news/security/undocumented-backd...
(2)
https://hardware.slashdot.org/story/25/03/08/2027216/undocumented...
(3)
https://x.com/i/grok/share/GB5pQ9edr2ePurPMAyg4WxC9D...
Deel op
Deel per
Terug naar het overzicht
Nieuws
X laat AI Community Notes schrijven
Meta's nieuwste snufjes: DM's op Threads en AI-gesprekken op WhatsApp
ICEBlock: burgerprotest of gevaarlijke app?
Sneller video's kijken? Je brein betaalt de prijs7
Cloudflare's AI-Blok: hét middel tegen scraping - of zit er toch een addertje onder het
Waarom heb je eigenlijk nog factchecking nodig als je Grok hebt?
MolenGeek: Van gouden belofte naar lege doos
Android 16: bescherming tegen spionage, maar niet voor iedereen
Reddit verzuipt in AI-Spam: een digitale rattenplaag
Facebook wil je foto’s nog voor je ze deelt: Meta’s AI snuistert in je camera roll
Naar het Nieuws-archief...
Hardware
De slimme dokter van Microsoft: moet je huisarts vrezen?
Is de zelfrijdende wagen eindelijk in zicht? Tesla's show versus realiteit
Ray-Ban Meta AI-bril: coole tech of privacy-nachtmerrie?
Binnenkort snotvrij dankzij een zwerm robotjes? Het zit eraan te komen!
Roland's Mood Pan: Een digitale handpan met een twist!
Dat weten we nu: de AI-gadget van OpenAI en Jony Ive is geen oortje, maar wat dan wel?
Windows heeft een nieuwe AI-vriend: het MU-taalmodel
NFC Release 15: Contactloos tikken wordt makkelijker
Garmin nieuwe slaaptracker: Een week batterij en slimme tech
Wist je dat je brein danst op een verborgen ritme?
Naar het Hardware-archief...
Oor
Spotify Discover Weekly in een nieuw kleedje
Podcast Iemand - Jeroen, onbeperkt
Podcast: Omroep Onderwereld
Podcast: Advocaat van de duivel
Podcast: het verdwenen meisje
All-In podcast: AI doom of AI boom?
Podcast De Zaak X:: de wielrenner die 30 vrouwen aanrandde
Soundcloud komt tot inkeer na protest artiesten
Podcast De zaak ontleed en de levenslang-discussie
Podcast: Onder Ons Crimi over de zaak Horion
Naar het Oor-archief...
Site
Hoe de Muppets los kwamen van hun poppenspelers
Multimedia: Nikon Comedy Wildlife fotografieprijzen
1 minuut focussen en ademen
Brainprize: documentaire
Elektrische Auto: vergelijk
Jotform Presentation Agents: laat je slides spreken
Lazy Tetris: relax!
Multimedia: de papieren objecten van Bernie Kaminski
Interesting bars: uitgaan in een vreemde stad
Piko Studio: perfecte screenshots maken van video's
Naar het Site-archief...
Tip
Veilig je oude powerbank weggooien: zo doe je dat!
Tip: Train je brein om beter te dansen met je innerlijke groove
Activeer AI-chatbots in de zijbalk van Firefox
Tip: Amazon Prime Video
Tip: opmaak al dan niet kopiëren in Word
Slim: sneltoetsen voor je Chromebook
Raspberry Pi tip: enkele leuke projecten om te proberen
Zo kan je Edits van Instagram gebruiken
Grok gebruiken in X
Zo stel je niet storen in op je Android toestel
Naar het Tip-archief...
Software
PowerToys 0.92 is nu uit: aan het experimenteren maar!
Gaia Sky: sterren kijken
Fullpack: paklijst maken met foto's
Picastro: sociaal netwerk voor astrofotografen
IM Translater: vertaler, woordenboek, text-to-speech voor je browser
PyGPT: AI-assistent voor je desktop
O&O Lanytix: netwerkanalyse
DBViewer: databases bekijken
Betterbird: aangepaste versie van Thunderbird
Microsoft Visual Studio Code: code bewerken met GIT-ondersteuning
Naar het Software-archief...
Bekijk hier de oudere artikels
Ons archief is wellicht het meest uitgebreide overzicht...
Alle rechten voorbehouden aan www.netties.be (c) 2025 - v50 - voor suggesties en vragen gebruik ons
contactformulier
.
Design en programmatie by PDL