メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

Bluetoothの脆弱性にリップル社CTOが警鐘、中国製「ESP32チップ」を搭載したIoTデバイスに広がるリスクとその影響

ウィキツリー アクセス  

リップル社の最高技術責任者(CTO)デビッド・シュワルツ氏が、最近発見されたBluetoothの脆弱性について懸念を表明した。この脆弱性は、世界中で約10億台のデバイスに影響を及ぼす可能性がある。

引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」
引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」

スペインのサイバーセキュリティ専門企業「Tarlogic Security」が今週初め、広く使用されているESP32マイクロコントローラーに新たなバックドアを発見したと発表したと、U.Todayなどは報道した。

バックドアとは、システム、ソフトウェア、ネットワークなどにおいて正規の認証プロセスを経ずに不正アクセスを可能にする隠されたセキュリティ脆弱性や機能を指す。

約2ドル(約296円)程度の低価格で販売されているESP32は、スマートウォッチ、スマートドアロック、LEDコントローラー、フィットネストラッカー、IoTスピーカー、防犯カメラなど、Bluetoothを利用する多くのIoTデバイスに搭載されている。

Tarlogic Securityによれば、このチップがBluetoothベースのIoTデバイスの大多数に使用されているため、今回の脆弱性が広範なセキュリティ問題につながる可能性が高いという。

今回発見された問題は、ESP32チップが隠された命令を通じてマルウェアに感染する可能性があるという点だ。Tarlogic Securityは計29の未文書化命令を発見し、これらを利用すればデバイスがオフライン状態でも悪意のある攻撃者がアクセスできると分析している。ハッカーはこれを利用して機密データを窃取したり、監視目的で悪用したりする可能性がある。

シュワルツ氏は今回の脆弱性に関して自身のSNSで「良くない(Not good)」と簡潔にコメントした。彼はXRP Ledgerの設計者としても知られ、セキュリティ問題について常に警鐘を鳴らしてきた人物だ。

ESP32チップを開発した中国の半導体企業エスプレシフは、今回の報告に対してまだ公式見解を示していない。また、この問題を解決するには全てのハードウェアの交換が必要となる可能性があり、簡単な解決策は見込めない状況だ。

類似のセキュリティ問題は過去にも発生していた。昨年、シュワルツ氏はWindowsオペレーティングシステムの脆弱性により、攻撃者がWi-Fi圏内で任意のコードを実行できる可能性があると警告した。

2023年には、米サイバーセキュリティ企業クラウドストライクが、インテルプロセッサーにおいて物理的アクセスなしにリモートでマルウェアを実行できるセキュリティ脆弱性を発見したと発表した。当時、インテルはソフトウェアパッチで問題に対処したが、一部の旧型システムでは根本的な解決が困難だった。

2021年にもアップルのBluetooth脆弱性が発見され、攻撃者がiPhoneやMacデバイスに無断でアクセスできる問題が指摘された。アップルはiOSおよびmacOSのアップデートでこれを修正したが、当時多くのユーザーがこの問題を認識せず、脆弱な状態のままだったとされる。

今回のESP32の脆弱性問題は単なる欠陥ではなく、世界中の数億台のIoTデバイスがハッキングのリスクにさらされる可能性があるという点で、深刻なセキュリティ脅威と評価されている。

ウィキツリー
CP-2022-0028@fastviewkorea.com

コメント0

300

コメント0

[ニュース] ランキング

  • 「反トランプ襲撃をでっち上げ」...事件を捏造した女の末路とは!?
  • 「フィルムを貼っても不安なのに」...iPhone17「Ceramic Shield 2」フィルムを貼ると性能低下の恐れ!?
  • 徴兵制14年ぶり再来、ドイツ10〜20代が蜂起「弾除けにはならない」
  • 「ロシア産ガスを禁止すれば、訴えてやる!」親ロ政権のハンガリーがEUと激突、EUを提訴へ
  • 「しわ完全消滅」技術が流出?フォルダブル戦争でアップルが主導権奪還へ
  • 「トランプは敵!」欧州の対米不信が過去最大...それでも米国なしでは生きられない“屈辱の依存関係”

こんな記事も読まれています

  • 「静寂が崩れ落ちた」ミシュラン高級タイヤで吸音材が連続脱落、EVオーナーの怒りが爆発
  • 「誰が勝てないと言った?」V8を直線加速でねじ伏せた“4気筒”の5モデル
  • 【冬の寒波警報】知らぬ間に奪われる“車の体力”、始動不能を呼ぶ3つの兆候
  • 「始動直後に暖房を入れる習慣」冬のエンジンを急速に傷める危険な実態
  • チョン・ヒョンムが告白した「広告撮影の裏話」とは?⋯「前日に別れた」
  • 人気ユーチューバー「ウォンジ」⋯オフィス問題に再度謝罪
  • 韓国のトップバラード歌手ソン・シギョン、日本の視聴者を魅了!
  • ILLIT、音楽チャートで驚異の快挙!「Billboard Japan Hot 100」に2曲チャートイン

こんな記事も読まれています

  • 「静寂が崩れ落ちた」ミシュラン高級タイヤで吸音材が連続脱落、EVオーナーの怒りが爆発
  • 「誰が勝てないと言った?」V8を直線加速でねじ伏せた“4気筒”の5モデル
  • 【冬の寒波警報】知らぬ間に奪われる“車の体力”、始動不能を呼ぶ3つの兆候
  • 「始動直後に暖房を入れる習慣」冬のエンジンを急速に傷める危険な実態
  • チョン・ヒョンムが告白した「広告撮影の裏話」とは?⋯「前日に別れた」
  • 人気ユーチューバー「ウォンジ」⋯オフィス問題に再度謝罪
  • 韓国のトップバラード歌手ソン・シギョン、日本の視聴者を魅了!
  • ILLIT、音楽チャートで驚異の快挙!「Billboard Japan Hot 100」に2曲チャートイン

おすすめニュース

  • 1
    「夜になると本当に危ない」位置は予約後のみ通知の“無屋根砂漠宿”に潜む現実

    ライフスタイル 

  • 2
    「実は免許停止中なんです」人気アイドルのマネージャーがまさかの無免許運転&逆走

    エンタメ 

  • 3
    「泥酔アライグマ」酒屋に天井破壊で乱入、トイレで気絶の顛末

    トレンド 

  • 4
    「私だってギャグウーマンだもん」心をえぐる悪質コメントをバネに“自称芸人”から正式芸人に?

    エンタメ 

  • 5
    「常識が通じない中国人」文化遺産で排泄、スタバで酒盛り...韓国が震える中国人観光客の実態!

    トレンド 

話題

  • 1
    格闘家出身タレント秋山成勲、韓国YouTubeで“今年の人気クリエイター”1位に!素朴Vlogが話題独占

    エンタメ 

  • 2
    まるで映画のワンシーン♡オン・ジュワン×パン・ミナ、パリでの非公開挙式の様子を公開

    エンタメ 

  • 3
    「若い男を見るとドキドキする」恋に前向きな86歳女優、結婚相談所への登録を告白

    エンタメ 

  • 4
    「全員に選ばれると思ってたのに…」恋リア男性出演者、自信満々で登場もまさかの“ゼロ票”?

    エンタメ 

  • 5
    【話題】K-POP初・美術館特別展示で大成功を収めたRIIZE、15日で1.4万人動員

    エンタメ 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]