メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

Bluetoothの脆弱性にリップル社CTOが警鐘、中国製「ESP32チップ」を搭載したIoTデバイスに広がるリスクとその影響

ウィキツリー アクセス  

リップル社の最高技術責任者(CTO)デビッド・シュワルツ氏が、最近発見されたBluetoothの脆弱性について懸念を表明した。この脆弱性は、世界中で約10億台のデバイスに影響を及ぼす可能性がある。

引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」
引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」

スペインのサイバーセキュリティ専門企業「Tarlogic Security」が今週初め、広く使用されているESP32マイクロコントローラーに新たなバックドアを発見したと発表したと、U.Todayなどは報道した。

バックドアとは、システム、ソフトウェア、ネットワークなどにおいて正規の認証プロセスを経ずに不正アクセスを可能にする隠されたセキュリティ脆弱性や機能を指す。

約2ドル(約296円)程度の低価格で販売されているESP32は、スマートウォッチ、スマートドアロック、LEDコントローラー、フィットネストラッカー、IoTスピーカー、防犯カメラなど、Bluetoothを利用する多くのIoTデバイスに搭載されている。

Tarlogic Securityによれば、このチップがBluetoothベースのIoTデバイスの大多数に使用されているため、今回の脆弱性が広範なセキュリティ問題につながる可能性が高いという。

今回発見された問題は、ESP32チップが隠された命令を通じてマルウェアに感染する可能性があるという点だ。Tarlogic Securityは計29の未文書化命令を発見し、これらを利用すればデバイスがオフライン状態でも悪意のある攻撃者がアクセスできると分析している。ハッカーはこれを利用して機密データを窃取したり、監視目的で悪用したりする可能性がある。

シュワルツ氏は今回の脆弱性に関して自身のSNSで「良くない(Not good)」と簡潔にコメントした。彼はXRP Ledgerの設計者としても知られ、セキュリティ問題について常に警鐘を鳴らしてきた人物だ。

ESP32チップを開発した中国の半導体企業エスプレシフは、今回の報告に対してまだ公式見解を示していない。また、この問題を解決するには全てのハードウェアの交換が必要となる可能性があり、簡単な解決策は見込めない状況だ。

類似のセキュリティ問題は過去にも発生していた。昨年、シュワルツ氏はWindowsオペレーティングシステムの脆弱性により、攻撃者がWi-Fi圏内で任意のコードを実行できる可能性があると警告した。

2023年には、米サイバーセキュリティ企業クラウドストライクが、インテルプロセッサーにおいて物理的アクセスなしにリモートでマルウェアを実行できるセキュリティ脆弱性を発見したと発表した。当時、インテルはソフトウェアパッチで問題に対処したが、一部の旧型システムでは根本的な解決が困難だった。

2021年にもアップルのBluetooth脆弱性が発見され、攻撃者がiPhoneやMacデバイスに無断でアクセスできる問題が指摘された。アップルはiOSおよびmacOSのアップデートでこれを修正したが、当時多くのユーザーがこの問題を認識せず、脆弱な状態のままだったとされる。

今回のESP32の脆弱性問題は単なる欠陥ではなく、世界中の数億台のIoTデバイスがハッキングのリスクにさらされる可能性があるという点で、深刻なセキュリティ脅威と評価されている。

ウィキツリー
CP-2022-0028@fastviewkorea.com

コメント0

300

コメント0

[ニュース] ランキング

  • 「プーチンは嫌いでも、葛藤するEU」...トランプ氏、欧州にロシア石油断絶と凍結資産44兆円使用を迫る!
  • 「米国で政治ジョークはもう許されない」...キンメル氏“トランプ批判”で深夜人気番組“打ち切り”の危機!
  • 昨年“880億円稼いだ”大富豪トランプ氏...資産追及の豪記者に「黙れ!」と激怒
  • 「終わらぬ関税爆弾」...トランプ政権、収益性のいい半導体・医薬品に“超高関税”検討か
  • Apple、中国販売が前年同期比6%減…iPhone17で起死回生なるか
  • 「女性従業員が魅力的」...モスクワに“北朝鮮レストラン”出現!謎の音楽と怪しげな雑誌...客が語る“奇妙体験”

こんな記事も読まれています

  • 【ドイツ発】三輪EV「XYTE One」公開…“バイクとクルマを合体”した新都市モビリティ
  • 【公式公開】広汽トヨタ「bZ7」、全長5.1mの巨艦EVセダンにファーウェイ×シャオミ初統合!
  • 日産、新型「シルフィ」を公開…米国では「セントラ」として2万ドル台から販売へ
  • レクサスES米国生産に幕…次期モデルは日本から輸出、トヨタは電動SUVへシフト
  • 「プーチンは嫌いでも、葛藤するEU」…トランプ氏、欧州にロシア石油断絶と凍結資産44兆円使用を迫る!
  • 「米国で政治ジョークはもう許されない」…キンメル氏“トランプ批判”で深夜人気番組“打ち切り”の危機!
  • 昨年“880億円稼いだ”大富豪トランプ氏…資産追及の豪記者に「黙れ!」と激怒
  • 「終わらぬ関税爆弾」…トランプ政権、収益性のいい半導体・医薬品に“超高関税”検討か

こんな記事も読まれています

  • 【ドイツ発】三輪EV「XYTE One」公開…“バイクとクルマを合体”した新都市モビリティ
  • 【公式公開】広汽トヨタ「bZ7」、全長5.1mの巨艦EVセダンにファーウェイ×シャオミ初統合!
  • 日産、新型「シルフィ」を公開…米国では「セントラ」として2万ドル台から販売へ
  • レクサスES米国生産に幕…次期モデルは日本から輸出、トヨタは電動SUVへシフト
  • 「プーチンは嫌いでも、葛藤するEU」…トランプ氏、欧州にロシア石油断絶と凍結資産44兆円使用を迫る!
  • 「米国で政治ジョークはもう許されない」…キンメル氏“トランプ批判”で深夜人気番組“打ち切り”の危機!
  • 昨年“880億円稼いだ”大富豪トランプ氏…資産追及の豪記者に「黙れ!」と激怒
  • 「終わらぬ関税爆弾」…トランプ政権、収益性のいい半導体・医薬品に“超高関税”検討か

おすすめニュース

  • 1
    「ロシアの装備不足か?」MiG-29にケーブルタイでドローン固定、世界で嘲笑の嵐

    フォトニュース 

  • 2
    「高卒歓迎」が逆にプレミア化?資格支援・免許費用免除まで…人手不足で待遇競争が過熱

    トレンド 

  • 3
    「母性に境界はなかった」ボストン動物園でゴリラ母キキ、人間の赤ちゃんにガラス越しの愛情

    トレンド 

  • 4
    【衝撃】未成年アイドルをホテルに呼び出しわいせつ行為…芸能事務所代表・鳥丸寛士容疑者を逮捕

    トレンド 

  • 5
    「中国東部に謎の閃光!」住民騒然…“UFO撃墜”か“極秘兵器実験”か、憶測渦巻く

    トレンド 

話題

  • 1
    「7cmハイヒールで逆走ダッシュ!」スペイン男が100m世界新、常識破りの挑戦

    トレンド 

  • 2
    イ・ヒョン、13年ぶり新作『A(E)ND』発表!パン・シヒョクとの決別×Pdoggとの絆×TXTとの交流トーク

    K-POP 

  • 3
    「22年間も体内に!?」学生時代に椅子に座ろうとして刺さった○○の破片、交通事故検査で発見

    トレンド 

  • 4
    実は先に日本デビューしていた? 韓国の人気歌手、16歳で母国を離れ日本生活…知られざる過去

    smartnews 

  • 5
    マーゴット・ロビー、ロンドンで“入店拒否”屈辱体験!パパラッチ騒動の裏で新作『嵐が丘』主演決定

    エンタメ 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]