メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

Bluetoothの脆弱性にリップル社CTOが警鐘、中国製「ESP32チップ」を搭載したIoTデバイスに広がるリスクとその影響

ウィキツリー アクセス  

リップル社の最高技術責任者(CTO)デビッド・シュワルツ氏が、最近発見されたBluetoothの脆弱性について懸念を表明した。この脆弱性は、世界中で約10億台のデバイスに影響を及ぼす可能性がある。

引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」
引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」

スペインのサイバーセキュリティ専門企業「Tarlogic Security」が今週初め、広く使用されているESP32マイクロコントローラーに新たなバックドアを発見したと発表したと、U.Todayなどは報道した。

バックドアとは、システム、ソフトウェア、ネットワークなどにおいて正規の認証プロセスを経ずに不正アクセスを可能にする隠されたセキュリティ脆弱性や機能を指す。

約2ドル(約296円)程度の低価格で販売されているESP32は、スマートウォッチ、スマートドアロック、LEDコントローラー、フィットネストラッカー、IoTスピーカー、防犯カメラなど、Bluetoothを利用する多くのIoTデバイスに搭載されている。

Tarlogic Securityによれば、このチップがBluetoothベースのIoTデバイスの大多数に使用されているため、今回の脆弱性が広範なセキュリティ問題につながる可能性が高いという。

今回発見された問題は、ESP32チップが隠された命令を通じてマルウェアに感染する可能性があるという点だ。Tarlogic Securityは計29の未文書化命令を発見し、これらを利用すればデバイスがオフライン状態でも悪意のある攻撃者がアクセスできると分析している。ハッカーはこれを利用して機密データを窃取したり、監視目的で悪用したりする可能性がある。

シュワルツ氏は今回の脆弱性に関して自身のSNSで「良くない(Not good)」と簡潔にコメントした。彼はXRP Ledgerの設計者としても知られ、セキュリティ問題について常に警鐘を鳴らしてきた人物だ。

ESP32チップを開発した中国の半導体企業エスプレシフは、今回の報告に対してまだ公式見解を示していない。また、この問題を解決するには全てのハードウェアの交換が必要となる可能性があり、簡単な解決策は見込めない状況だ。

類似のセキュリティ問題は過去にも発生していた。昨年、シュワルツ氏はWindowsオペレーティングシステムの脆弱性により、攻撃者がWi-Fi圏内で任意のコードを実行できる可能性があると警告した。

2023年には、米サイバーセキュリティ企業クラウドストライクが、インテルプロセッサーにおいて物理的アクセスなしにリモートでマルウェアを実行できるセキュリティ脆弱性を発見したと発表した。当時、インテルはソフトウェアパッチで問題に対処したが、一部の旧型システムでは根本的な解決が困難だった。

2021年にもアップルのBluetooth脆弱性が発見され、攻撃者がiPhoneやMacデバイスに無断でアクセスできる問題が指摘された。アップルはiOSおよびmacOSのアップデートでこれを修正したが、当時多くのユーザーがこの問題を認識せず、脆弱な状態のままだったとされる。

今回のESP32の脆弱性問題は単なる欠陥ではなく、世界中の数億台のIoTデバイスがハッキングのリスクにさらされる可能性があるという点で、深刻なセキュリティ脅威と評価されている。

ウィキツリー
editor@kangnamtimes.com

コメント0

300

コメント0

[ニュース] ランキング

  • 「パタヤで起こった醜態」男女が”公然の場”で不適切な行為 周囲の市民や観光客も唖然
  • 「こんなもん楽だぜー」押されても壊れない、ディズニー研究が転倒AIを実機で証明
  • ドローン戦争の裏で始まった“要人狩り”…ウクライナ・ロシア暗殺戦争の現実
  • 「政治は反日、消費は日本直行」…北京で露見した”偽りの反日”
  • 【衝撃】イーロン・マスクのDOGE、”虚偽の節約報告”で政府を欺く!
  • 「米国が安保脅威リストに上がり始めた」同盟も圧力対象か、デンマーク報告が示唆

こんな記事も読まれています

  • 「昼間なのにライト点灯?」運転者の9割が気づかない“照度センサーの罠”
  • 「飛び石で新車が終わる?」PPFかセラミックか、塗装保護の正解は一つじゃない
  • 「未来装備なのに選ばれない」電子サイドミラー、20%止まりの現実
  • 「南米に投げた勝負車」日産の低価格SUVカイト、果たして市場を掴めるのか
  • 「パタヤで起こった醜態」男女が”公然の場”で不適切な行為 周囲の市民や観光客も唖然
  • 「クリスマスの奇跡」嵐で失踪した猫が”443日ぶり”に家族のもとへ
  • 「無脳症と知りながらも出産を選択」臓器提供で”希望”つないだ家族の決断
  • 「その『いいね』で離婚成立!?」トルコ最高裁が認めたSNS時代の”新ルール”とは?

こんな記事も読まれています

  • 「昼間なのにライト点灯?」運転者の9割が気づかない“照度センサーの罠”
  • 「飛び石で新車が終わる?」PPFかセラミックか、塗装保護の正解は一つじゃない
  • 「未来装備なのに選ばれない」電子サイドミラー、20%止まりの現実
  • 「南米に投げた勝負車」日産の低価格SUVカイト、果たして市場を掴めるのか
  • 「パタヤで起こった醜態」男女が”公然の場”で不適切な行為 周囲の市民や観光客も唖然
  • 「クリスマスの奇跡」嵐で失踪した猫が”443日ぶり”に家族のもとへ
  • 「無脳症と知りながらも出産を選択」臓器提供で”希望”つないだ家族の決断
  • 「その『いいね』で離婚成立!?」トルコ最高裁が認めたSNS時代の”新ルール”とは?

おすすめニュース

  • 1
    「100万ポンド×100万ポンドの奇跡」”24兆分の1”の確率で宝くじに”2度”当選した夫婦が話題!

    トレンド 

  • 2
    【驚愕】ゴミ“1m”積み上がったホテル客室...誰も知らなかった2年間の生活実態とは

    トレンド 

  • 3
    「歯のないグルメ系インフルエンサー」”100歳”が見せる豪快な食生活とは?

    エンタメ 

  • 4
    「ペットを助けようと送電鉄塔へ」周囲の警告を無視した行動の”代償”とは?

    トレンド 

  • 5
    「管理は女性任せろ?」服タグ問題で浮かぶ中国社会の固定観念

    気になる 

話題

  • 1
    「40代から代謝が落ちるは誤解だった?」科学誌が突きつけた“本当の原因”

    健康 

  • 2
    「いつもの習慣」が引き金に、冬のシャワーに潜む体調リスク

    健康 

  • 3
    妊娠中の食事だけじゃなかった、母が嗅いだ匂いが子どもの肥満体質を決める可能性

    健康 

  • 4
    「母犬の深い愛に心打たれる」母犬が救助者に託した最後のSOSとは

    フォトニュース 

  • 5
    「30歳以上の半数が歯周病!?」歯科専門医が”絶対に”しない、9つの行動とは?

    ライフスタイル 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]