メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

Bluetoothの脆弱性にリップル社CTOが警鐘、中国製「ESP32チップ」を搭載したIoTデバイスに広がるリスクとその影響

ウィキツリー アクセス  

リップル社の最高技術責任者(CTO)デビッド・シュワルツ氏が、最近発見されたBluetoothの脆弱性について懸念を表明した。この脆弱性は、世界中で約10億台のデバイスに影響を及ぼす可能性がある。

引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」
引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」

スペインのサイバーセキュリティ専門企業「Tarlogic Security」が今週初め、広く使用されているESP32マイクロコントローラーに新たなバックドアを発見したと発表したと、U.Todayなどは報道した。

バックドアとは、システム、ソフトウェア、ネットワークなどにおいて正規の認証プロセスを経ずに不正アクセスを可能にする隠されたセキュリティ脆弱性や機能を指す。

約2ドル(約296円)程度の低価格で販売されているESP32は、スマートウォッチ、スマートドアロック、LEDコントローラー、フィットネストラッカー、IoTスピーカー、防犯カメラなど、Bluetoothを利用する多くのIoTデバイスに搭載されている。

Tarlogic Securityによれば、このチップがBluetoothベースのIoTデバイスの大多数に使用されているため、今回の脆弱性が広範なセキュリティ問題につながる可能性が高いという。

今回発見された問題は、ESP32チップが隠された命令を通じてマルウェアに感染する可能性があるという点だ。Tarlogic Securityは計29の未文書化命令を発見し、これらを利用すればデバイスがオフライン状態でも悪意のある攻撃者がアクセスできると分析している。ハッカーはこれを利用して機密データを窃取したり、監視目的で悪用したりする可能性がある。

シュワルツ氏は今回の脆弱性に関して自身のSNSで「良くない(Not good)」と簡潔にコメントした。彼はXRP Ledgerの設計者としても知られ、セキュリティ問題について常に警鐘を鳴らしてきた人物だ。

ESP32チップを開発した中国の半導体企業エスプレシフは、今回の報告に対してまだ公式見解を示していない。また、この問題を解決するには全てのハードウェアの交換が必要となる可能性があり、簡単な解決策は見込めない状況だ。

類似のセキュリティ問題は過去にも発生していた。昨年、シュワルツ氏はWindowsオペレーティングシステムの脆弱性により、攻撃者がWi-Fi圏内で任意のコードを実行できる可能性があると警告した。

2023年には、米サイバーセキュリティ企業クラウドストライクが、インテルプロセッサーにおいて物理的アクセスなしにリモートでマルウェアを実行できるセキュリティ脆弱性を発見したと発表した。当時、インテルはソフトウェアパッチで問題に対処したが、一部の旧型システムでは根本的な解決が困難だった。

2021年にもアップルのBluetooth脆弱性が発見され、攻撃者がiPhoneやMacデバイスに無断でアクセスできる問題が指摘された。アップルはiOSおよびmacOSのアップデートでこれを修正したが、当時多くのユーザーがこの問題を認識せず、脆弱な状態のままだったとされる。

今回のESP32の脆弱性問題は単なる欠陥ではなく、世界中の数億台のIoTデバイスがハッキングのリスクにさらされる可能性があるという点で、深刻なセキュリティ脅威と評価されている。

ウィキツリー
CP-2022-0028@fastviewkorea.com

コメント0

300

コメント0

[ニュース] ランキング

  • 「準備ゼロの韓国」北が消えた瞬間、半島の未来を決めるのは誰か
  • 1587万円で即完売、マスク顔のロボ犬がプリントを撒き散らす異様な展示
  • 「米国超えの幻想崩壊」中国“福建”に致命的欠陥、東アジアの安全保障が一気に危険水域へ
  • 「米に背を向けた?」インドが3,000億円投じ、ロシア原潜を“10年間レンタル”へ!
  • 「ドンバス撤退せねば武力奪還」プーチンが最後通告…NATO拡大へ怒り爆発!
  • 「妻が男?」噂にキレたマクロン、ついに“言論認証制度”導入へ…右派は独裁化と猛反発

こんな記事も読まれています

  • 冬の朝に“ついやってしまう霜取り”がガラスを破壊する…プロが警告する最悪の習慣
  • 「焦げた匂いがしたら終わり!?」下り坂で車が突然“制御不能”になる瞬間
  • 「手を挙げる企業なし」テスラ自動運転システムの提携先が見つからない現実
  • 「マツダ2、静かな反撃」大改編なしで販売線図が動く、1.5Lが生んだ“逆転シナリオ”
  • 「顔を盗まれた」人気女性歌手を襲ったAIディープフェイク…拡散者も法的措置へ
  • 冬の朝に“ついやってしまう霜取り”がガラスを破壊する…プロが警告する最悪の習慣
  • 「一瞬の滑り」胸を直撃したバーベル…ブラジルで館長が死亡、映像が示した“予兆なき悲劇”
  • 恋人を“117回追撃”した男、放火未遂と監禁まで…異常行動でも「執行猶予」の衝撃

こんな記事も読まれています

  • 冬の朝に“ついやってしまう霜取り”がガラスを破壊する…プロが警告する最悪の習慣
  • 「焦げた匂いがしたら終わり!?」下り坂で車が突然“制御不能”になる瞬間
  • 「手を挙げる企業なし」テスラ自動運転システムの提携先が見つからない現実
  • 「マツダ2、静かな反撃」大改編なしで販売線図が動く、1.5Lが生んだ“逆転シナリオ”
  • 「顔を盗まれた」人気女性歌手を襲ったAIディープフェイク…拡散者も法的措置へ
  • 冬の朝に“ついやってしまう霜取り”がガラスを破壊する…プロが警告する最悪の習慣
  • 「一瞬の滑り」胸を直撃したバーベル…ブラジルで館長が死亡、映像が示した“予兆なき悲劇”
  • 恋人を“117回追撃”した男、放火未遂と監禁まで…異常行動でも「執行猶予」の衝撃

おすすめニュース

  • 1
    5億円の“忘れ物”!?パリの屋敷で発掘されたルーベンス絵画、予想の3倍で落札

    トレンド 

  • 2
    新車が好き?若い女性だけ募集する資産家の“繁殖計画”…条件の意味不明さが破壊力抜群

    トレンド 

  • 3
    中国のスーパーモデル選抜、なぜか「焼き豚体型」が参戦

    トレンド 

  • 4
    シム・ウンギョン、「親友」パク・ジンジュの結婚式を欠席…ついに口を開く

    エンタメ 

  • 5
    「私生活騒動」チョ・セホ、全財産を賭ける…

    エンタメ 

話題

  • 1
    「浮気・元妻への暴行疑惑」ユン・タンタン、6ヶ月ぶりに近況を報告「清掃バイトをしながら過ごしている」

    エンタメ 

  • 2
    CORTIS、ビルボードジャパン2025年年間「トップアルバムセールス」にランクイン…今年の新人では唯一

    エンタメ 

  • 3
    UNIS、K-POPグループ史上初!日本の「ももいろ歌合戦」に2年連続出場

    エンタメ 

  • 4
    チョン・ヒョンム、恋人との破局を「初告白」

    エンタメ 

  • 5
    「雨が降っているのに」…D.O.、撮影中に「深刻事態」

    エンタメ 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]