メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

「通話まで筒抜け?!」ソニーなど29機種ペアリング不要で盗聴成立、Bluetooth設計の深刻な欠陥

etnews アクセス  

引用:ソニー
引用:ソニー

有名グローバルブランドのワイヤレスヘッドホンやイヤホンに、深刻なセキュリティ上の脆弱性が見つかり、利用者に注意を呼びかけている。この脆弱性を悪用すれば、第三者が無断でデバイスに接続し、周囲の音を盗聴したり、接続されているスマートフォンを遠隔操作して個人情報を不正に取得されたりする恐れがあるという。

6日、ドイツのセキュリティ研究機関「ERNW」の報告によると、台湾の半導体企業「アイロハ(Airoha)」が開発したBluetoothチップセットに、複数の深刻なセキュリティ脆弱性が確認された。「ERNW」は、世界最大級のセキュリティカンファレンス「ブラックハット(BlackHat)」で研究成果を発表してきた実績を持ち、ドイツ連邦情報セキュリティ庁(BSI)の関連プロジェクトも手がけるなど、信頼性の高い研究機関として知られている。

「ERNW」は、アイロハ製チップセットに搭載されたBluetooth管理用プロトコル「RACE」において、「CVE-2025-20700」、「CVE-2025-20701」、「CVE-2025-20702」の計3件の脆弱性を発見した。このプロトコルは、製造業者が端末の点検やファームウェア更新を行う際に使用するもので、いわば管理者専用の通路に相当する。

研究チームは、この通路に最低限の認証プロセスさえ設けられていない点を問題視している。特に、これらの脆弱性が組み合わさった場合、ハッカーがユーザーの機器を事実上掌握できるレベルの深刻な脅威となり得ると指摘している。

脆弱性のあるチップセットを搭載した製品は、ソニーのフラッグシップモデル「WH-1000XM6」を含む14機種のほか、マーシャルの「MajorV」など6機種、JBLの「JBLLiveBuds3」などを含め、計29機種に上ることが確認された。

報告書によると、ハッカーは特注の攻撃ツールを使用して約10メートル以内の距離で、パスワード入力やペアリング操作を行うことなくヘッドホンに接続できるという。接続に成功すると、デバイス内のメモリーに保存された「Bluetoothリンクキー」を窃取でき、これを利用して攻撃者の機器を正規のヘッドホンであるかのように偽装することが可能になる。

いわゆる「ヘッドホン・ジャッキング(HeadphoneJacking)」と呼ばれる攻撃が成功した場合、スマートフォンはそれを従来から使用していた正規のデバイスと誤認し、接続を許可してしまう。この状態では、ハッカーが通話履歴を閲覧したり、連絡先情報を盗み取ったりするだけでなく、音声アシスタントを起動して電話の発信やメッセージ送信など、さまざまな操作を行えることが判明している。

該当の脆弱性は2025年6月に初めて報告され、「ERNW」は同年12月末、研究目的および公益的観点から、すべての技術的詳細や攻撃ツールを公開した。

研究チームは、チップセットを開発したアイロハ社が既にセキュリティパッチを含むソフトウェア開発キット(SDK)を配布しているにもかかわらず、一部の大手製造企業が脆弱性報告への対応に消極的であったと言及した。

コメント0

300

コメント0

[トレンド] ランキング

  • 「給料は増えないのに、食費だけ高くなる」…食品2万品目値上げへ、家計直撃の現実
  • 「自殺目的」は作り話だったのか…女子高生殺害の23歳男、検察が見抜いた“本当の狙い”
  • 妻と娘が中にいる家を掘削機で破壊…酔った男の「離婚なら家ごと壊す」実行犯
  • 深夜2時にマンホールから7人が出てきて素早く着替え…ブルックリンの謎の集団は何者か?
  • 「記録的な現象になる可能性がある」国連が警告する数週間以内の"スーパーエルニーニョ"
  • グーグル、“蚊3,200万匹の放出”を推進…一体何事!?

こんな記事も読まれています

  • 生産中止から4年…WRX STIに“復活シグナル”、試されるのはファンの熱量?
  • 「大径ホイールの罠?」見た目は最強でも、ポットホール一発で財布が割れる
  • 「一般トヨタ店では買えない」GR GT、販売は“厳選レクサス店”に集約へ?
  • GM車3,500台がリコール対象、欠けていたのは説明書1冊
  • 米国が対EU追加関税推進、強制労働規制巡り対立激化
  • トランプ氏がイラン新指導者評価転換、海上封鎖解除に含み
  • 活動休止を経た元BIGBANGメンバー、横浜で約1万人規模の“無料ファンミーティング”開催
  • 恋人のプライベート映像の流出を防ぐために大麻事件を起こした? 23年ぶりに噂を完全否定「事実無根」

こんな記事も読まれています

  • 生産中止から4年…WRX STIに“復活シグナル”、試されるのはファンの熱量?
  • 「大径ホイールの罠?」見た目は最強でも、ポットホール一発で財布が割れる
  • 「一般トヨタ店では買えない」GR GT、販売は“厳選レクサス店”に集約へ?
  • GM車3,500台がリコール対象、欠けていたのは説明書1冊
  • 米国が対EU追加関税推進、強制労働規制巡り対立激化
  • トランプ氏がイラン新指導者評価転換、海上封鎖解除に含み
  • 活動休止を経た元BIGBANGメンバー、横浜で約1万人規模の“無料ファンミーティング”開催
  • 恋人のプライベート映像の流出を防ぐために大麻事件を起こした? 23年ぶりに噂を完全否定「事実無根」

おすすめニュース

  • 1
    EU、「域外送還ハブ設置」の強硬な移民法に合意…外国人嫌悪論争も

    ニュース 

  • 2
    「カーナビ中に高温警告」スマホを車に繋ぐと熱くなる、Android Autoの落とし穴

    モビリティー 

  • 3
    「金持ちはさらに金持ちに」米国上位10%が全資産の68%保有、K字型経済の残酷な現実

    ニュース 

  • 4
    Amazon創業者ベゾス氏の“巨大ロケット”が発射台ごと爆発…「NASA月面計画」に暗雲

    ニュース 

  • 5
    「完璧な状態」とされたトランプ氏の健康診断…医療陣「重要な数値が抜けている」

    ニュース 

話題

  • 1
    「AIは電気なしでは動かない」…日本が狙い始めた“データセンター電池”という新主戦場

    ニュース 

  • 2
    中国企業ベンツは米国から出ていけ?!」ベンツを襲う中国株の影

    モビリティー 

  • 3
    「ビットコインは絶対に売らない」と言っていたストラテジー、3年ぶりに初の売却

    ニュース 

  • 4
    「収入は増えず、生活費だけが重くなる」…世界各地で相次ぐ反政府デモの背景

    ニュース 

  • 5
    イラン「米国の海上封鎖、レバノンの緊張は容認できない…忍耐も限界」

    ニュース 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]