メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

Bluetoothの脆弱性にリップル社CTOが警鐘、中国製「ESP32チップ」を搭載したIoTデバイスに広がるリスクとその影響

ウィキツリー アクセス  

リップル社の最高技術責任者(CTO)デビッド・シュワルツ氏が、最近発見されたBluetoothの脆弱性について懸念を表明した。この脆弱性は、世界中で約10億台のデバイスに影響を及ぼす可能性がある。

引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」
引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」

スペインのサイバーセキュリティ専門企業「Tarlogic Security」が今週初め、広く使用されているESP32マイクロコントローラーに新たなバックドアを発見したと発表したと、U.Todayなどは報道した。

バックドアとは、システム、ソフトウェア、ネットワークなどにおいて正規の認証プロセスを経ずに不正アクセスを可能にする隠されたセキュリティ脆弱性や機能を指す。

約2ドル(約296円)程度の低価格で販売されているESP32は、スマートウォッチ、スマートドアロック、LEDコントローラー、フィットネストラッカー、IoTスピーカー、防犯カメラなど、Bluetoothを利用する多くのIoTデバイスに搭載されている。

Tarlogic Securityによれば、このチップがBluetoothベースのIoTデバイスの大多数に使用されているため、今回の脆弱性が広範なセキュリティ問題につながる可能性が高いという。

今回発見された問題は、ESP32チップが隠された命令を通じてマルウェアに感染する可能性があるという点だ。Tarlogic Securityは計29の未文書化命令を発見し、これらを利用すればデバイスがオフライン状態でも悪意のある攻撃者がアクセスできると分析している。ハッカーはこれを利用して機密データを窃取したり、監視目的で悪用したりする可能性がある。

シュワルツ氏は今回の脆弱性に関して自身のSNSで「良くない(Not good)」と簡潔にコメントした。彼はXRP Ledgerの設計者としても知られ、セキュリティ問題について常に警鐘を鳴らしてきた人物だ。

ESP32チップを開発した中国の半導体企業エスプレシフは、今回の報告に対してまだ公式見解を示していない。また、この問題を解決するには全てのハードウェアの交換が必要となる可能性があり、簡単な解決策は見込めない状況だ。

類似のセキュリティ問題は過去にも発生していた。昨年、シュワルツ氏はWindowsオペレーティングシステムの脆弱性により、攻撃者がWi-Fi圏内で任意のコードを実行できる可能性があると警告した。

2023年には、米サイバーセキュリティ企業クラウドストライクが、インテルプロセッサーにおいて物理的アクセスなしにリモートでマルウェアを実行できるセキュリティ脆弱性を発見したと発表した。当時、インテルはソフトウェアパッチで問題に対処したが、一部の旧型システムでは根本的な解決が困難だった。

2021年にもアップルのBluetooth脆弱性が発見され、攻撃者がiPhoneやMacデバイスに無断でアクセスできる問題が指摘された。アップルはiOSおよびmacOSのアップデートでこれを修正したが、当時多くのユーザーがこの問題を認識せず、脆弱な状態のままだったとされる。

今回のESP32の脆弱性問題は単なる欠陥ではなく、世界中の数億台のIoTデバイスがハッキングのリスクにさらされる可能性があるという点で、深刻なセキュリティ脅威と評価されている。

ウィキツリー
editor@kangnamtimes.com

コメント0

300

コメント0

[ニュース] ランキング

  • 「ウクライナの次は我々だ」...ロシア隣接8か国が結束!EUに防衛資金と即応力を要求
  • 「日本の英語力が最悪水準に」...123か国中96位の衝撃!10年ぶり“最低ランク”に転落
  • 「北朝鮮なしでは不可能」...“ロシアの本音”が漏れた!地雷除去も復興も“北朝鮮頼み”か
  • 「大統領が言うべき言葉ではない!」トランプ氏、故人への“侮辱発言”で共和党内でも反発
  • 「地震エネルギーが蓄積されている」...専門家が警告、 警報解除後も三陸沖に残る“巨大地震の火種”
  • 「仕事が消える米国」...FRBに赤信号!11月雇用増わずか6.4万人、米経済に忍び寄る“減速の影”

こんな記事も読まれています

  • 「なぜここまで差が出る?」10万kmで終わるエンジンと50万km走る違い
  • 「ベテランでも9割が間違える」冬のスリップ時、正しいハンドル方向
  • 「突然つかない…」冬に裏切るシートヒーター、最も多い原因
  • 「朝の霜取りが一瞬で終わる」3秒で窓が溶ける原理とは
  • 「ウクライナの次は我々だ」…ロシア隣接8か国が結束!EUに防衛資金と即応力を要求
  • 「日本の英語力が最悪水準に」…123か国中96位の衝撃!10年ぶり“最低ランク”に転落
  • 「殺すつもりだった」…HKT48の熱烈ファン、退勤を待って刃物で襲撃!
  • 「北朝鮮なしでは不可能」…“ロシアの本音”が漏れた!地雷除去も復興も“北朝鮮頼み”か

こんな記事も読まれています

  • 「なぜここまで差が出る?」10万kmで終わるエンジンと50万km走る違い
  • 「ベテランでも9割が間違える」冬のスリップ時、正しいハンドル方向
  • 「突然つかない…」冬に裏切るシートヒーター、最も多い原因
  • 「朝の霜取りが一瞬で終わる」3秒で窓が溶ける原理とは
  • 「ウクライナの次は我々だ」…ロシア隣接8か国が結束!EUに防衛資金と即応力を要求
  • 「日本の英語力が最悪水準に」…123か国中96位の衝撃!10年ぶり“最低ランク”に転落
  • 「殺すつもりだった」…HKT48の熱烈ファン、退勤を待って刃物で襲撃!
  • 「北朝鮮なしでは不可能」…“ロシアの本音”が漏れた!地雷除去も復興も“北朝鮮頼み”か

おすすめニュース

  • 1
    「お父さん、私を売らないで!」手放されると悟った犬、最後の“涙の懇願”が男の決断を変えた

    フォトニュース 

  • 2
    【FIFA大炎上】W杯チケット前大会の5倍・100万円…「庶民裏切り」が現実に

    スポーツ 

  • 3
    【中国人ジェスチャー】「10回考える」前に投稿した結果がこれ…ミス・フィンランド、即終了

    トレンド 

  • 4
    ミス・フィンランド、“指で目を吊り上げ”ジェスチャーで批判噴出→王冠剥奪へ「頭が痛かっただけ」?

    エンタメ 

  • 5
    「手抜きではありません」あえて撮影現場に“まっさらな台本”を持っていく理由?長年の経験が導いた独自スタイル

    エンタメ 

話題

  • 1
    「米B-21を完コピーか?」レーダー無力化を狙う中国の新兵器、ステルス無人機“CH-7”が初飛行成功!

    フォトニュース 

  • 2
    フォークとナイフで巨大マグロと対面…人気大食いクリエイターの“伝説級”なスケール感が話題に

    エンタメ 

  • 3
    通算95週1位という異次元の到達点へ…テイラー・スウィフト、12thアルバムで再びビルボードの頂点に

    エンタメ 

  • 4
    亡き母の霊を慰めた結果…中国で息子も同じウイルス感染

    トレンド 

  • 5
    パフォーマンス論争に巻き込まれたG-DRAGON、メンバーに声の出し方を相談?「問題の原因を知りたかった」

    エンタメ 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]