メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

Bluetoothの脆弱性にリップル社CTOが警鐘、中国製「ESP32チップ」を搭載したIoTデバイスに広がるリスクとその影響

ウィキツリー アクセス  

リップル社の最高技術責任者(CTO)デビッド・シュワルツ氏が、最近発見されたBluetoothの脆弱性について懸念を表明した。この脆弱性は、世界中で約10億台のデバイスに影響を及ぼす可能性がある。

引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」
引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」

スペインのサイバーセキュリティ専門企業「Tarlogic Security」が今週初め、広く使用されているESP32マイクロコントローラーに新たなバックドアを発見したと発表したと、U.Todayなどは報道した。

バックドアとは、システム、ソフトウェア、ネットワークなどにおいて正規の認証プロセスを経ずに不正アクセスを可能にする隠されたセキュリティ脆弱性や機能を指す。

約2ドル(約296円)程度の低価格で販売されているESP32は、スマートウォッチ、スマートドアロック、LEDコントローラー、フィットネストラッカー、IoTスピーカー、防犯カメラなど、Bluetoothを利用する多くのIoTデバイスに搭載されている。

Tarlogic Securityによれば、このチップがBluetoothベースのIoTデバイスの大多数に使用されているため、今回の脆弱性が広範なセキュリティ問題につながる可能性が高いという。

今回発見された問題は、ESP32チップが隠された命令を通じてマルウェアに感染する可能性があるという点だ。Tarlogic Securityは計29の未文書化命令を発見し、これらを利用すればデバイスがオフライン状態でも悪意のある攻撃者がアクセスできると分析している。ハッカーはこれを利用して機密データを窃取したり、監視目的で悪用したりする可能性がある。

シュワルツ氏は今回の脆弱性に関して自身のSNSで「良くない(Not good)」と簡潔にコメントした。彼はXRP Ledgerの設計者としても知られ、セキュリティ問題について常に警鐘を鳴らしてきた人物だ。

ESP32チップを開発した中国の半導体企業エスプレシフは、今回の報告に対してまだ公式見解を示していない。また、この問題を解決するには全てのハードウェアの交換が必要となる可能性があり、簡単な解決策は見込めない状況だ。

類似のセキュリティ問題は過去にも発生していた。昨年、シュワルツ氏はWindowsオペレーティングシステムの脆弱性により、攻撃者がWi-Fi圏内で任意のコードを実行できる可能性があると警告した。

2023年には、米サイバーセキュリティ企業クラウドストライクが、インテルプロセッサーにおいて物理的アクセスなしにリモートでマルウェアを実行できるセキュリティ脆弱性を発見したと発表した。当時、インテルはソフトウェアパッチで問題に対処したが、一部の旧型システムでは根本的な解決が困難だった。

2021年にもアップルのBluetooth脆弱性が発見され、攻撃者がiPhoneやMacデバイスに無断でアクセスできる問題が指摘された。アップルはiOSおよびmacOSのアップデートでこれを修正したが、当時多くのユーザーがこの問題を認識せず、脆弱な状態のままだったとされる。

今回のESP32の脆弱性問題は単なる欠陥ではなく、世界中の数億台のIoTデバイスがハッキングのリスクにさらされる可能性があるという点で、深刻なセキュリティ脅威と評価されている。

ウィキツリー
CP-2022-0028@fastviewkorea.com

コメント0

300

コメント0

[ニュース] ランキング

  • トランプが呼んだのは「早苗」ではなく「晋三」!?日本の“影の首相”とは
  • 「戦争が怖い…」週100人→1,000人超!ウクライナ若年男性、軍隊回避でドイツに殺到
  • 「人民を侮辱した!」“毛沢東時代”をコンセプトに商売したコーヒー店、中国人と当局から集中砲火
  • 「石鹸に偽装した麻薬原料」...中国企業の化学物質輸出が“覚醒剤大拡散”の元凶だった!
  • 「若者がゾンビ化する村」…世界最大の“麻薬地帯”の背後に中国企業の影!
  • 「スポーツカーが翼を広げた!」XPENG、空飛ぶ車とAIロボットを公開 5年以内の商用化も視野

こんな記事も読まれています

  • “これぞ本物”トヨタFJ60、時代を超えたレトロオフローダー誕生
  • トヨタの目覚めた獣、GRヤリスとカローラ…1.6ℓターボの「生命力」が吠える
  • 守られない“命のルール”、運転者の3人に1人が内容を知らず
  • 「突然の発火」その原因は?EVキャンプ安全点検マニュアル
  • トランプが呼んだのは「早苗」ではなく「晋三」!?日本の“影の首相”とは
  • 小学3年生をベビーカーに乗せて登下校させる夫婦&自分の頬を叩き続ける次男…児童虐待疑惑まで浮上
  • 『アバター』越え!?170億円突破目前の快挙…映画『国宝』、歴代興行13位に浮上!
  • 2NE1パク・ボム、自身の健康不安説を完全否定…ファンに安心を呼びかけ「健康には全く問題ありません」

こんな記事も読まれています

  • “これぞ本物”トヨタFJ60、時代を超えたレトロオフローダー誕生
  • トヨタの目覚めた獣、GRヤリスとカローラ…1.6ℓターボの「生命力」が吠える
  • 守られない“命のルール”、運転者の3人に1人が内容を知らず
  • 「突然の発火」その原因は?EVキャンプ安全点検マニュアル
  • トランプが呼んだのは「早苗」ではなく「晋三」!?日本の“影の首相”とは
  • 小学3年生をベビーカーに乗せて登下校させる夫婦&自分の頬を叩き続ける次男…児童虐待疑惑まで浮上
  • 『アバター』越え!?170億円突破目前の快挙…映画『国宝』、歴代興行13位に浮上!
  • 2NE1パク・ボム、自身の健康不安説を完全否定…ファンに安心を呼びかけ「健康には全く問題ありません」

おすすめニュース

  • 1
    ペク・ジョンウォンが静かに帰国、国政監査は避けたいが番組復帰は望むのか

    エンタメ 

  • 2
    チェ・ウシク♥チョン・ソミン、ドラマを超え現実でもケミストリー…胸キュンツーショットに騒然

    エンタメ 

  • 3
    BAE173 ドハが専属契約効力不存在確認訴訟を提起、所属事務所ポケットドルが反論…「突発的な行動で共に進めなかった」

    エンタメ 

  • 4
    「あまりショックを受けないでください」…ユ・ジェソク、「インサモ」が激怒する人気順位を公開

    エンタメ 

  • 5
    コップに“男の影”が映っただけでクビ!?17歳アイドル、清純ビジネスの生け贄に

    エンタメ 

話題

  • 1
    「熱いコーヒーでも浴びやがれ!」マック返金トラブルで暴れた女、SNS渡航2分で身元特定

    トレンド 

  • 2
    「警察を呼ぶ前に撃った」夫の絶叫、仕事に向かう途中で起きた悲劇

    トレンド 

  • 3
    「いい大人たちが大揉め!」スタバ限定・テディベアカップ、熾烈な“カップ争奪戦”に消費者困惑

    トレンド 

  • 4
    「宗教を装った大量虐待」...中国で1000匹の猫を湖に“放生”、“次々と溺死する映像”に世界が衝撃!

    トレンド 

  • 5
    “これぞ本物”トヨタFJ60、時代を超えたレトロオフローダー誕生

    フォトニュース 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]