メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

Bluetoothの脆弱性にリップル社CTOが警鐘、中国製「ESP32チップ」を搭載したIoTデバイスに広がるリスクとその影響

ウィキツリー アクセス  

リップル社の最高技術責任者(CTO)デビッド・シュワルツ氏が、最近発見されたBluetoothの脆弱性について懸念を表明した。この脆弱性は、世界中で約10億台のデバイスに影響を及ぼす可能性がある。

引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」
引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」

スペインのサイバーセキュリティ専門企業「Tarlogic Security」が今週初め、広く使用されているESP32マイクロコントローラーに新たなバックドアを発見したと発表したと、U.Todayなどは報道した。

バックドアとは、システム、ソフトウェア、ネットワークなどにおいて正規の認証プロセスを経ずに不正アクセスを可能にする隠されたセキュリティ脆弱性や機能を指す。

約2ドル(約296円)程度の低価格で販売されているESP32は、スマートウォッチ、スマートドアロック、LEDコントローラー、フィットネストラッカー、IoTスピーカー、防犯カメラなど、Bluetoothを利用する多くのIoTデバイスに搭載されている。

Tarlogic Securityによれば、このチップがBluetoothベースのIoTデバイスの大多数に使用されているため、今回の脆弱性が広範なセキュリティ問題につながる可能性が高いという。

今回発見された問題は、ESP32チップが隠された命令を通じてマルウェアに感染する可能性があるという点だ。Tarlogic Securityは計29の未文書化命令を発見し、これらを利用すればデバイスがオフライン状態でも悪意のある攻撃者がアクセスできると分析している。ハッカーはこれを利用して機密データを窃取したり、監視目的で悪用したりする可能性がある。

シュワルツ氏は今回の脆弱性に関して自身のSNSで「良くない(Not good)」と簡潔にコメントした。彼はXRP Ledgerの設計者としても知られ、セキュリティ問題について常に警鐘を鳴らしてきた人物だ。

ESP32チップを開発した中国の半導体企業エスプレシフは、今回の報告に対してまだ公式見解を示していない。また、この問題を解決するには全てのハードウェアの交換が必要となる可能性があり、簡単な解決策は見込めない状況だ。

類似のセキュリティ問題は過去にも発生していた。昨年、シュワルツ氏はWindowsオペレーティングシステムの脆弱性により、攻撃者がWi-Fi圏内で任意のコードを実行できる可能性があると警告した。

2023年には、米サイバーセキュリティ企業クラウドストライクが、インテルプロセッサーにおいて物理的アクセスなしにリモートでマルウェアを実行できるセキュリティ脆弱性を発見したと発表した。当時、インテルはソフトウェアパッチで問題に対処したが、一部の旧型システムでは根本的な解決が困難だった。

2021年にもアップルのBluetooth脆弱性が発見され、攻撃者がiPhoneやMacデバイスに無断でアクセスできる問題が指摘された。アップルはiOSおよびmacOSのアップデートでこれを修正したが、当時多くのユーザーがこの問題を認識せず、脆弱な状態のままだったとされる。

今回のESP32の脆弱性問題は単なる欠陥ではなく、世界中の数億台のIoTデバイスがハッキングのリスクにさらされる可能性があるという点で、深刻なセキュリティ脅威と評価されている。

ウィキツリー
editor@kangnamtimes.com

コメント0

300

コメント0

[ニュース] ランキング

  • 「9か月間、宇宙に飛行士を放置…」ボーイング・スターライナー、NASAが欠陥の“代償”を突きつけた
  • 「私は鉄の翼を持つハト」...プーチン、新年カレンダーで“肌見せ”封印!ピアノと狩猟服で“新しい魅力”全開
  • 「制裁が逆効果」... 米国の“締め付け”で中国AIチップが爆伸び!資産33兆円の“怪物企業”誕生
  • 「リスナー97%は聞き分け不能」...AI生成曲、ユニークなボイスと圧倒的歌唱力で“全米1位”奪取!
  • 「戦場の流れが完全に変わった」ウクライナ、東北部の兵站拠点に奪還…ロシア五大製油所も直撃!
  • 「中国を外した新秩序が動き出す」トランプ政権、日本とAI・半導体同盟『パックス・シリカ』始動

こんな記事も読まれています

  • 40台だけの終着点、ブガッティ・ボライドが刻んだ“最後の遺産”
  • SUV激戦区の答え、アメリカ市場が認めた最高の3列SUV 5種
  • 「米国ラグジュアリー市場を狙う」メルセデス、40万台目標でBMWに正面勝負
  • 走行継続は危険信号、ブレーキ警告灯の分岐点
  • 「韓国潜水艦、バルト海では通用せず!」リチウム電池・SLBMもスウェーデン“A26”に惨敗
  • 「射程1万3,000km、マッハ20超」…米国、次世代ICBM“センチネル”始動!地上核戦力で中露を圧倒へ
  • 「酒癖は人格そのもの?」人気コメディアン、違法医療疑惑のさなか再注目される“過去の発言とエピソード”
  • 交際相手との対立で法的争い中のインフルエンサー、息子を出産「頑張ろうね、私たち二人」

こんな記事も読まれています

  • 40台だけの終着点、ブガッティ・ボライドが刻んだ“最後の遺産”
  • SUV激戦区の答え、アメリカ市場が認めた最高の3列SUV 5種
  • 「米国ラグジュアリー市場を狙う」メルセデス、40万台目標でBMWに正面勝負
  • 走行継続は危険信号、ブレーキ警告灯の分岐点
  • 「韓国潜水艦、バルト海では通用せず!」リチウム電池・SLBMもスウェーデン“A26”に惨敗
  • 「射程1万3,000km、マッハ20超」…米国、次世代ICBM“センチネル”始動!地上核戦力で中露を圧倒へ
  • 「酒癖は人格そのもの?」人気コメディアン、違法医療疑惑のさなか再注目される“過去の発言とエピソード”
  • 交際相手との対立で法的争い中のインフルエンサー、息子を出産「頑張ろうね、私たち二人」

おすすめニュース

  • 1
    飲酒事故で服役中の歌手キム・ホジュン、突然浮上した“舞台復帰説”に事務所が即否定

    エンタメ 

  • 2
    31公演で130万枚、興収1億8,570万ドル Stray Kidsが打ち立てた記録…11会場でK-POPアーティスト初公演

    エンタメ 

  • 3
    親交説を否定したリーダー、10年以上の関係を示唆されたメンバーは無言…「注射おばさん」波紋の行方

    エンタメ 

  • 4
    「週13本をこなした全盛期の裏側で…」忙しさが生んだ後輩との距離感、悔いの残るエピソードを告白

    エンタメ 

  • 5
    資産10億から一夜で転落…転倒事故をきっかけに人生が一変した71歳のベテラン歌手、波乱万丈な人生を告白

    エンタメ 

話題

  • 1
    EXO、冬の定番を継ぐ新曲「I'm Home」を電撃予告…「The First Snow」の感動再び?

    エンタメ 

  • 2
    「スキンケアのため訪問しただけ」SHINeeリーダー、“注射おばさん”との親交説疑惑に釈明

    エンタメ 

  • 3
    「まだAIだと思ってる?」人気俳優イ・イギョンの暴露者が新たな投稿、DM動画公開で波紋拡大

    エンタメ 

  • 4
    純白ドレスが話題に…大人気バンドQWER・チョダン、受賞の感動と母の誕生日を重ねた近況ショット公開

    エンタメ 

  • 5
    44歳で第2子に挑戦…流産・移植を経たタレントが語るリアル妊娠事情 豊胸手術も考えた?

    エンタメ 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]