メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

Bluetoothの脆弱性にリップル社CTOが警鐘、中国製「ESP32チップ」を搭載したIoTデバイスに広がるリスクとその影響

ウィキツリー アクセス  

リップル社の最高技術責任者(CTO)デビッド・シュワルツ氏が、最近発見されたBluetoothの脆弱性について懸念を表明した。この脆弱性は、世界中で約10億台のデバイスに影響を及ぼす可能性がある。

引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」
引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」

スペインのサイバーセキュリティ専門企業「Tarlogic Security」が今週初め、広く使用されているESP32マイクロコントローラーに新たなバックドアを発見したと発表したと、U.Todayなどは報道した。

バックドアとは、システム、ソフトウェア、ネットワークなどにおいて正規の認証プロセスを経ずに不正アクセスを可能にする隠されたセキュリティ脆弱性や機能を指す。

約2ドル(約296円)程度の低価格で販売されているESP32は、スマートウォッチ、スマートドアロック、LEDコントローラー、フィットネストラッカー、IoTスピーカー、防犯カメラなど、Bluetoothを利用する多くのIoTデバイスに搭載されている。

Tarlogic Securityによれば、このチップがBluetoothベースのIoTデバイスの大多数に使用されているため、今回の脆弱性が広範なセキュリティ問題につながる可能性が高いという。

今回発見された問題は、ESP32チップが隠された命令を通じてマルウェアに感染する可能性があるという点だ。Tarlogic Securityは計29の未文書化命令を発見し、これらを利用すればデバイスがオフライン状態でも悪意のある攻撃者がアクセスできると分析している。ハッカーはこれを利用して機密データを窃取したり、監視目的で悪用したりする可能性がある。

シュワルツ氏は今回の脆弱性に関して自身のSNSで「良くない(Not good)」と簡潔にコメントした。彼はXRP Ledgerの設計者としても知られ、セキュリティ問題について常に警鐘を鳴らしてきた人物だ。

ESP32チップを開発した中国の半導体企業エスプレシフは、今回の報告に対してまだ公式見解を示していない。また、この問題を解決するには全てのハードウェアの交換が必要となる可能性があり、簡単な解決策は見込めない状況だ。

類似のセキュリティ問題は過去にも発生していた。昨年、シュワルツ氏はWindowsオペレーティングシステムの脆弱性により、攻撃者がWi-Fi圏内で任意のコードを実行できる可能性があると警告した。

2023年には、米サイバーセキュリティ企業クラウドストライクが、インテルプロセッサーにおいて物理的アクセスなしにリモートでマルウェアを実行できるセキュリティ脆弱性を発見したと発表した。当時、インテルはソフトウェアパッチで問題に対処したが、一部の旧型システムでは根本的な解決が困難だった。

2021年にもアップルのBluetooth脆弱性が発見され、攻撃者がiPhoneやMacデバイスに無断でアクセスできる問題が指摘された。アップルはiOSおよびmacOSのアップデートでこれを修正したが、当時多くのユーザーがこの問題を認識せず、脆弱な状態のままだったとされる。

今回のESP32の脆弱性問題は単なる欠陥ではなく、世界中の数億台のIoTデバイスがハッキングのリスクにさらされる可能性があるという点で、深刻なセキュリティ脅威と評価されている。

ウィキツリー
CP-2022-0028@fastviewkorea.com

コメント0

300

コメント0

[ニュース] ランキング

  • 刑務所が“宴会場”に?インド中央刑務所で受刑者パーティー流出、VIP特権とISIS関与が波紋
  • 「母を返す代わりに金を払え」AIアバター広告に怒号、喪失感を商売化する新時代か
  • 「伝説の人間洗濯機復活、価格6000万円の衝撃」東京でついに一般公開か
  • 「反トランプ襲撃をでっち上げ」...事件を捏造した女の末路とは!?
  • 「フィルムを貼っても不安なのに」...iPhone17「Ceramic Shield 2」フィルムを貼ると性能低下の恐れ!?
  • 徴兵制14年ぶり再来、ドイツ10〜20代が蜂起「弾除けにはならない」

こんな記事も読まれています

  • 【総点検】三角板から救急箱まで“ないと死ぬ”5装備、プロが最後に残した結論
  • 「エンジン車とは別世界」EVユーザーが最初に理解すべき“根本の違い”
  • 「100円で守れる冬の視界」知らなければ事故も…ワイパー不調の“真犯人”
  • トヨタ「米国だけが救いだ」欧州で韓国に敗北、EV遅延が招く“覇権逆流”
  • 「女性ホルモン不要」タツノオトシゴのオス妊娠、世界が驚いた“性役割の反転”
  • 「世界一美しくなれば勝ちだ」18歳で決意した1,500万円整形 その先にあった現実
  • 「集団で犯す」と脅した富豪、CAを追い詰めた8時間
  • 刑務所が“宴会場”に?インド中央刑務所で受刑者パーティー流出、VIP特権とISIS関与が波紋

こんな記事も読まれています

  • 【総点検】三角板から救急箱まで“ないと死ぬ”5装備、プロが最後に残した結論
  • 「エンジン車とは別世界」EVユーザーが最初に理解すべき“根本の違い”
  • 「100円で守れる冬の視界」知らなければ事故も…ワイパー不調の“真犯人”
  • トヨタ「米国だけが救いだ」欧州で韓国に敗北、EV遅延が招く“覇権逆流”
  • 「女性ホルモン不要」タツノオトシゴのオス妊娠、世界が驚いた“性役割の反転”
  • 「世界一美しくなれば勝ちだ」18歳で決意した1,500万円整形 その先にあった現実
  • 「集団で犯す」と脅した富豪、CAを追い詰めた8時間
  • 刑務所が“宴会場”に?インド中央刑務所で受刑者パーティー流出、VIP特権とISIS関与が波紋

おすすめニュース

  • 1
    「反トランプ襲撃をでっち上げ」...事件を捏造した女の末路とは!?

    国際・政治 

  • 2
    新手の“韓流デート商法”?女性還流ファンをターゲットにした犯罪の正体とは?

    トレンド 

  • 3
    「毎日捕獲しても追いつかない」クマ解体員“3人だけ”の北海道が崩れ始めた

    トレンド 

  • 4
    17歳の肺を切除へ、電子タバコ依存が招いた“若年危機”

    トレンド 

  • 5
    韓国籍男が母を20カ所以上刺殺、青森“浴室の惨劇”が浮上

    トレンド 

話題

  • 1
    NYの現実、ノートPCは5分で盗まれた…通行人が見ても誰も止めない衝撃

    トレンド 

  • 2
    53年ぶり「午後の酒解禁」、年末の観光マネー狙いか 逆に治安悪化の警鐘も

    トレンド 

  • 3
    「ふわモコ丸ボディ」が反則級に可愛い!!愛犬が子羊化してしまったエピソード!

    フォトニュース 

  • 4
    「父親じゃないかも」恋人の一言で新生児を11階から落下、台湾で浮上した衝撃の母子事件

    トレンド 

  • 5
    「母がついに同族に?」抱きつきが止まらないサモエド子犬、誤認の瞬間が可愛すぎる

    フォトニュース 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]