メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

Bluetoothの脆弱性にリップル社CTOが警鐘、中国製「ESP32チップ」を搭載したIoTデバイスに広がるリスクとその影響

ウィキツリー アクセス  

リップル社の最高技術責任者(CTO)デビッド・シュワルツ氏が、最近発見されたBluetoothの脆弱性について懸念を表明した。この脆弱性は、世界中で約10億台のデバイスに影響を及ぼす可能性がある。

引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」
引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」

スペインのサイバーセキュリティ専門企業「Tarlogic Security」が今週初め、広く使用されているESP32マイクロコントローラーに新たなバックドアを発見したと発表したと、U.Todayなどは報道した。

バックドアとは、システム、ソフトウェア、ネットワークなどにおいて正規の認証プロセスを経ずに不正アクセスを可能にする隠されたセキュリティ脆弱性や機能を指す。

約2ドル(約296円)程度の低価格で販売されているESP32は、スマートウォッチ、スマートドアロック、LEDコントローラー、フィットネストラッカー、IoTスピーカー、防犯カメラなど、Bluetoothを利用する多くのIoTデバイスに搭載されている。

Tarlogic Securityによれば、このチップがBluetoothベースのIoTデバイスの大多数に使用されているため、今回の脆弱性が広範なセキュリティ問題につながる可能性が高いという。

今回発見された問題は、ESP32チップが隠された命令を通じてマルウェアに感染する可能性があるという点だ。Tarlogic Securityは計29の未文書化命令を発見し、これらを利用すればデバイスがオフライン状態でも悪意のある攻撃者がアクセスできると分析している。ハッカーはこれを利用して機密データを窃取したり、監視目的で悪用したりする可能性がある。

シュワルツ氏は今回の脆弱性に関して自身のSNSで「良くない(Not good)」と簡潔にコメントした。彼はXRP Ledgerの設計者としても知られ、セキュリティ問題について常に警鐘を鳴らしてきた人物だ。

ESP32チップを開発した中国の半導体企業エスプレシフは、今回の報告に対してまだ公式見解を示していない。また、この問題を解決するには全てのハードウェアの交換が必要となる可能性があり、簡単な解決策は見込めない状況だ。

類似のセキュリティ問題は過去にも発生していた。昨年、シュワルツ氏はWindowsオペレーティングシステムの脆弱性により、攻撃者がWi-Fi圏内で任意のコードを実行できる可能性があると警告した。

2023年には、米サイバーセキュリティ企業クラウドストライクが、インテルプロセッサーにおいて物理的アクセスなしにリモートでマルウェアを実行できるセキュリティ脆弱性を発見したと発表した。当時、インテルはソフトウェアパッチで問題に対処したが、一部の旧型システムでは根本的な解決が困難だった。

2021年にもアップルのBluetooth脆弱性が発見され、攻撃者がiPhoneやMacデバイスに無断でアクセスできる問題が指摘された。アップルはiOSおよびmacOSのアップデートでこれを修正したが、当時多くのユーザーがこの問題を認識せず、脆弱な状態のままだったとされる。

今回のESP32の脆弱性問題は単なる欠陥ではなく、世界中の数億台のIoTデバイスがハッキングのリスクにさらされる可能性があるという点で、深刻なセキュリティ脅威と評価されている。

ウィキツリー
CP-2022-0028@fastviewkorea.com

コメント0

300

コメント0

[ニュース] ランキング

  • 「米国まで協力!?」ロシア、中国依存脱却へ本格始動…レアアース覇権争いに参戦
  • 「集団安全保障の名の下に!」イランとロシア、核協議で“強固な連携”を確認
  • 「アップルへの忠誠心テストか?」高すぎる“iPhoneポケット”に世界中のユーザー激怒!
  • 「クピャンスク完全制圧!」ゲラシモフ参謀総長がプーチンに勝利報告 東部戦線でロシア“圧倒的猛攻”
  • 「ラップで日本を威嚇?」中国軍、福建艦・実弾射撃動画公開、「火遊びは自滅」と警告!
  • 「日中対立、長期消耗戦に突入か」...中国、クルーズ船の日本上陸拒否、レアアース規制も強化!

こんな記事も読まれています

  • 78cmの“正体不明プレート”、カイエンの下で何が起きているのか
  • 「中国車、アメリカ産業を脅かす」、フォードCEOが“崩壊リスク”を警鐘
  • 省燃費のはずが… ECOモードで生じる“思わぬ異変”
  • 高油価に“最後の砦”、時速60〜80kmで燃費が激変
  • 「米国まで協力!?」ロシア、中国依存脱却へ本格始動…レアアース覇権争いに参戦
  • 「集団安全保障の名の下に!」イランとロシア、核協議で“強固な連携”を確認
  • LE SSERAFIM、東京ドーム公演で見せた圧巻ステージと記録更新の快進撃…8万人を熱狂させた200分
  • Wanna One出身ユン・ジソン主演!禁断の再会から始まる激しいBLロマンス『雷雲と雨風』

こんな記事も読まれています

  • 78cmの“正体不明プレート”、カイエンの下で何が起きているのか
  • 「中国車、アメリカ産業を脅かす」、フォードCEOが“崩壊リスク”を警鐘
  • 省燃費のはずが… ECOモードで生じる“思わぬ異変”
  • 高油価に“最後の砦”、時速60〜80kmで燃費が激変
  • 「米国まで協力!?」ロシア、中国依存脱却へ本格始動…レアアース覇権争いに参戦
  • 「集団安全保障の名の下に!」イランとロシア、核協議で“強固な連携”を確認
  • LE SSERAFIM、東京ドーム公演で見せた圧巻ステージと記録更新の快進撃…8万人を熱狂させた200分
  • Wanna One出身ユン・ジソン主演!禁断の再会から始まる激しいBLロマンス『雷雲と雨風』

おすすめニュース

  • 1
    『BOYS II PLANET』出演練習生も!ジェジュンプロデュースの新ボーイズグループに期待

    エンタメ 

  • 2
    1年9か月ぶり日本新曲で初音ミクとコラボ! IZ*ONE出身歌手YENA、最新シングルに期待高まる

    エンタメ 

  • 3
    “音信不通騒動”を起こした俳優がSNSで心境を率直告白「全て自分の責任」…心の整理を経て新たな出発

    エンタメ 

  • 4
    身長217cmのチェ・ホンマン、221cmの長身バスケスターと遭遇「ちょっと気まずかった」

    エンタメ 

  • 5
    「可愛すぎ!」AKMU・スヒョン、ダイエット成功?努力の結晶ボディにファンも絶賛

    エンタメ 

話題

  • 1
    また被害…BTSジョングク自宅に50代の日本人女が侵入未遂 再発防止策が課題に

    エンタメ 

  • 2
    【けんか腰】北朝鮮代表、日本戦握手で“拳打ち下ろし”!暴力行為連発に非難集中

    スポーツ 

  • 3
    大手芸能プロダクション幹部が泥酔状態の女性に性的暴行…被害者は後遺症で失明

    エンタメ 

  • 4
    サッカー界のスター ソン・フンミン、恐喝未遂事件の公判に出廷…20代女が妊娠を装い金銭を要求

    エンタメ 

  • 5
    元プロ野球選手キム・ビョンヒョン、噂の“借金30億説”を自ら釈明「現金で購入して借金なし」

    エンタメ 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]