メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

Bluetoothの脆弱性にリップル社CTOが警鐘、中国製「ESP32チップ」を搭載したIoTデバイスに広がるリスクとその影響

ウィキツリー アクセス  

リップル社の最高技術責任者(CTO)デビッド・シュワルツ氏が、最近発見されたBluetoothの脆弱性について懸念を表明した。この脆弱性は、世界中で約10億台のデバイスに影響を及ぼす可能性がある。

引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」
引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」

スペインのサイバーセキュリティ専門企業「Tarlogic Security」が今週初め、広く使用されているESP32マイクロコントローラーに新たなバックドアを発見したと発表したと、U.Todayなどは報道した。

バックドアとは、システム、ソフトウェア、ネットワークなどにおいて正規の認証プロセスを経ずに不正アクセスを可能にする隠されたセキュリティ脆弱性や機能を指す。

約2ドル(約296円)程度の低価格で販売されているESP32は、スマートウォッチ、スマートドアロック、LEDコントローラー、フィットネストラッカー、IoTスピーカー、防犯カメラなど、Bluetoothを利用する多くのIoTデバイスに搭載されている。

Tarlogic Securityによれば、このチップがBluetoothベースのIoTデバイスの大多数に使用されているため、今回の脆弱性が広範なセキュリティ問題につながる可能性が高いという。

今回発見された問題は、ESP32チップが隠された命令を通じてマルウェアに感染する可能性があるという点だ。Tarlogic Securityは計29の未文書化命令を発見し、これらを利用すればデバイスがオフライン状態でも悪意のある攻撃者がアクセスできると分析している。ハッカーはこれを利用して機密データを窃取したり、監視目的で悪用したりする可能性がある。

シュワルツ氏は今回の脆弱性に関して自身のSNSで「良くない(Not good)」と簡潔にコメントした。彼はXRP Ledgerの設計者としても知られ、セキュリティ問題について常に警鐘を鳴らしてきた人物だ。

ESP32チップを開発した中国の半導体企業エスプレシフは、今回の報告に対してまだ公式見解を示していない。また、この問題を解決するには全てのハードウェアの交換が必要となる可能性があり、簡単な解決策は見込めない状況だ。

類似のセキュリティ問題は過去にも発生していた。昨年、シュワルツ氏はWindowsオペレーティングシステムの脆弱性により、攻撃者がWi-Fi圏内で任意のコードを実行できる可能性があると警告した。

2023年には、米サイバーセキュリティ企業クラウドストライクが、インテルプロセッサーにおいて物理的アクセスなしにリモートでマルウェアを実行できるセキュリティ脆弱性を発見したと発表した。当時、インテルはソフトウェアパッチで問題に対処したが、一部の旧型システムでは根本的な解決が困難だった。

2021年にもアップルのBluetooth脆弱性が発見され、攻撃者がiPhoneやMacデバイスに無断でアクセスできる問題が指摘された。アップルはiOSおよびmacOSのアップデートでこれを修正したが、当時多くのユーザーがこの問題を認識せず、脆弱な状態のままだったとされる。

今回のESP32の脆弱性問題は単なる欠陥ではなく、世界中の数億台のIoTデバイスがハッキングのリスクにさらされる可能性があるという点で、深刻なセキュリティ脅威と評価されている。

ウィキツリー
CP-2022-0028@fastviewkorea.com

コメント0

300

コメント0

[ニュース] ランキング

  • 「外交は身内で決める!」トランプ氏、“側近5人”に米国の命運を丸投げの衝撃
  • 「トランプ案にロシアだけニンマリ」...“領土放棄”前提の終戦案に欧州は警戒、ウクライナは拒否!
  • 「ロシアは脅威ではない!」米“新安保戦略”に欧州驚愕...プーチンは絶賛「対話の窓が開いた」
  • 「日本は80年間全く反省なし!」王毅がドイツ外相の目の前で日本非難...ドイツに同調迫る
  • 「小さくてかわいいね」トランプ“鶴の一声”に業界も右往左往...“超小型EV”を米市場に投入へ
  • 「米軍、毎回シミュレーション負け」...米軍の弱点露呈、中国極超音速ミサイルに次々撃沈の衝撃シナリオ!

こんな記事も読まれています

  • 「品質が持たない」テスラに“10年最悪の烙印”、検査が暴いた致命的欠陥率…EV覇者の失速か
  • 「ポルシェが封印技術を再設計」水噴射で内燃機関の限界を押し広げる
  • 「韓国で“軽量FRの逆襲”始まる」大型化一辺倒の韓国でMX-5が異例の注目を集める理由
  • 「メーターを見る一瞬が危ない」SHOEIが世界初の完全統合ARで安全常識を覆す
  • 「飼い猫なのに…」野生動物と誤認して森に放した消防隊員
  • 「車が宙を舞い、まさかの宙づりに!」雪に飲み込まれた米国…車が次々衝突・転落で道路は地獄絵図
  • パパの隣は絶対譲らない! 妹の頭に“ドスン”と座る柴犬お姉ちゃんの勝ち方がヤバい
  • 「外交は身内で決める!」トランプ氏、“側近5人”に米国の命運を丸投げの衝撃

こんな記事も読まれています

  • 「品質が持たない」テスラに“10年最悪の烙印”、検査が暴いた致命的欠陥率…EV覇者の失速か
  • 「ポルシェが封印技術を再設計」水噴射で内燃機関の限界を押し広げる
  • 「韓国で“軽量FRの逆襲”始まる」大型化一辺倒の韓国でMX-5が異例の注目を集める理由
  • 「メーターを見る一瞬が危ない」SHOEIが世界初の完全統合ARで安全常識を覆す
  • 「飼い猫なのに…」野生動物と誤認して森に放した消防隊員
  • 「車が宙を舞い、まさかの宙づりに!」雪に飲み込まれた米国…車が次々衝突・転落で道路は地獄絵図
  • パパの隣は絶対譲らない! 妹の頭に“ドスン”と座る柴犬お姉ちゃんの勝ち方がヤバい
  • 「外交は身内で決める!」トランプ氏、“側近5人”に米国の命運を丸投げの衝撃

おすすめニュース

  • 1
    「廃車寸前から100万ポンドへ」19歳で買った車を71歳が甦らせた

    トレンド 

  • 2
    「品質が持たない」テスラに“10年最悪の烙印”、検査が暴いた致命的欠陥率…EV覇者の失速か

    フォトニュース 

  • 3
    「ガムみたいな黒い物質」が宇宙から届いた、小惑星ベンヌが示す“生命誕生のレシピ”

    トレンド 

  • 4
    「ポルシェが封印技術を再設計」水噴射で内燃機関の限界を押し広げる

    フォトニュース 

  • 5
    世界的ピアニスト夫妻が狙われた夜、ヨーロッパで進行していた北朝鮮の静かな拉致作戦

    トレンド 

話題

  • 1
    日本ネットが高く評価、ウェンディ出勤ルーティンに見えた人柄

    エンタメ 

  • 2
    「韓国で“軽量FRの逆襲”始まる」大型化一辺倒の韓国でMX-5が異例の注目を集める理由

    フォトニュース 

  • 3
    「メーターを見る一瞬が危ない」SHOEIが世界初の完全統合ARで安全常識を覆す

    フォトニュース 

  • 4
    「なぜ今プリウスなのか」高金利・高油価の韓国で“家計を救う車”が逆転台頭

    フォトニュース 

  • 5
    「有名俳優、屋根から転落死!」Netflixで活躍の俳優、事故で帰らぬ人に...享年55歳

    エンタメ 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]