メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

Bluetoothの脆弱性にリップル社CTOが警鐘、中国製「ESP32チップ」を搭載したIoTデバイスに広がるリスクとその影響

ウィキツリー アクセス  

リップル社の最高技術責任者(CTO)デビッド・シュワルツ氏が、最近発見されたBluetoothの脆弱性について懸念を表明した。この脆弱性は、世界中で約10億台のデバイスに影響を及ぼす可能性がある。

引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」
引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」

スペインのサイバーセキュリティ専門企業「Tarlogic Security」が今週初め、広く使用されているESP32マイクロコントローラーに新たなバックドアを発見したと発表したと、U.Todayなどは報道した。

バックドアとは、システム、ソフトウェア、ネットワークなどにおいて正規の認証プロセスを経ずに不正アクセスを可能にする隠されたセキュリティ脆弱性や機能を指す。

約2ドル(約296円)程度の低価格で販売されているESP32は、スマートウォッチ、スマートドアロック、LEDコントローラー、フィットネストラッカー、IoTスピーカー、防犯カメラなど、Bluetoothを利用する多くのIoTデバイスに搭載されている。

Tarlogic Securityによれば、このチップがBluetoothベースのIoTデバイスの大多数に使用されているため、今回の脆弱性が広範なセキュリティ問題につながる可能性が高いという。

今回発見された問題は、ESP32チップが隠された命令を通じてマルウェアに感染する可能性があるという点だ。Tarlogic Securityは計29の未文書化命令を発見し、これらを利用すればデバイスがオフライン状態でも悪意のある攻撃者がアクセスできると分析している。ハッカーはこれを利用して機密データを窃取したり、監視目的で悪用したりする可能性がある。

シュワルツ氏は今回の脆弱性に関して自身のSNSで「良くない(Not good)」と簡潔にコメントした。彼はXRP Ledgerの設計者としても知られ、セキュリティ問題について常に警鐘を鳴らしてきた人物だ。

ESP32チップを開発した中国の半導体企業エスプレシフは、今回の報告に対してまだ公式見解を示していない。また、この問題を解決するには全てのハードウェアの交換が必要となる可能性があり、簡単な解決策は見込めない状況だ。

類似のセキュリティ問題は過去にも発生していた。昨年、シュワルツ氏はWindowsオペレーティングシステムの脆弱性により、攻撃者がWi-Fi圏内で任意のコードを実行できる可能性があると警告した。

2023年には、米サイバーセキュリティ企業クラウドストライクが、インテルプロセッサーにおいて物理的アクセスなしにリモートでマルウェアを実行できるセキュリティ脆弱性を発見したと発表した。当時、インテルはソフトウェアパッチで問題に対処したが、一部の旧型システムでは根本的な解決が困難だった。

2021年にもアップルのBluetooth脆弱性が発見され、攻撃者がiPhoneやMacデバイスに無断でアクセスできる問題が指摘された。アップルはiOSおよびmacOSのアップデートでこれを修正したが、当時多くのユーザーがこの問題を認識せず、脆弱な状態のままだったとされる。

今回のESP32の脆弱性問題は単なる欠陥ではなく、世界中の数億台のIoTデバイスがハッキングのリスクにさらされる可能性があるという点で、深刻なセキュリティ脅威と評価されている。

ウィキツリー
editor@kangnamtimes.com

コメント0

300

コメント0

[ニュース] ランキング

  • 「座るだけで15分」人間洗濯機が現実化、6000万円でも注文が殺到
  • 「32年前と同じ場所で」ジョージ王子、父と歩いたホームレス支援のクリスマス
  • 「ドア閉め専門職誕生!」無人タクシーの“盲点”に人間出動、高報酬で人気上昇中
  • 「18年間放置、ミイラ化した6歳女児の遺体」...大阪女児事件が浮き彫りにした日本行政の危機!
  • 「卵100%、ビックマック50%高騰!」物価高で中間層も悲鳴、“米中間選挙”に暗雲か
  • 「資金は確保、だが追加購入なし!」世界最大ビットコイン保有企業の“戦略変更”で市場に警戒感

こんな記事も読まれています

  • 生産中止から4年…WRX STIに“復活シグナル”、試されるのはファンの熱量?
  • 「大径ホイールの罠?」見た目は最強でも、ポットホール一発で財布が割れる
  • 「一般トヨタ店では買えない」GR GT、販売は“厳選レクサス店”に集約へ?
  • GM車3,500台がリコール対象、欠けていたのは説明書1冊
  • : メッセージの言葉で性格が透ける?リバプール大研究が示した初期サイン
  • 血を洗って若返る?ハリウッド富裕層が殺到した超高額血液施術
  • AI生成合成画像の被害者なのに退学処分、13歳少女を巡る米中学校の判断に波紋広がる
  • 「ごはんより作戦?」器の前で子犬が送った“最強の視線”

こんな記事も読まれています

  • 生産中止から4年…WRX STIに“復活シグナル”、試されるのはファンの熱量?
  • 「大径ホイールの罠?」見た目は最強でも、ポットホール一発で財布が割れる
  • 「一般トヨタ店では買えない」GR GT、販売は“厳選レクサス店”に集約へ?
  • GM車3,500台がリコール対象、欠けていたのは説明書1冊
  • : メッセージの言葉で性格が透ける?リバプール大研究が示した初期サイン
  • 血を洗って若返る?ハリウッド富裕層が殺到した超高額血液施術
  • AI生成合成画像の被害者なのに退学処分、13歳少女を巡る米中学校の判断に波紋広がる
  • 「ごはんより作戦?」器の前で子犬が送った“最強の視線”

おすすめニュース

  • 1
    友人の一杯が人生を変えた、武漢のレンコンスープから始まった再起の賭け

    気になる 

  • 2
    「まだ25歳」終わらない注射と感染地獄、豪州でVADが認められた理由

    気になる 

  • 3
    中国ホテルで不倫発覚回避を図る、下着姿で外壁に宙づりの夜

    気になる 

  • 4
    「兄ちゃんはもう僕が守る」弱かった子猫が老犬に寄り添う毎日

    フォトニュース 

  • 5
    「女子スポーツは守られるのか」優勝後にトランス判明、翌日失格の衝撃

    気になる 

話題

  • 1
    「ブレーキなしで止まる?」ベンツが切った電気モーターの一手でEV設計は変わる

    フォトニュース 

  • 2
    「異臭の正体はエンジンルーム」SUVのバッテリー上でニシキヘビ死骸、どこから来た

    気になる 

  • 3
    テスラの一手がLAで可視化、ロボタクシー構想は現実段階へ

    フォトニュース 

  • 4
    3位は家族、2位は金…では50代を本当に壊しているものは何か

    健康 

  • 5
    ベントレー初の量産EVがスパイショットで露出、ベンテイガより小さい電動SUVの正体は

    フォトニュース 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]