メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

Bluetoothの脆弱性にリップル社CTOが警鐘、中国製「ESP32チップ」を搭載したIoTデバイスに広がるリスクとその影響

ウィキツリー アクセス  

リップル社の最高技術責任者(CTO)デビッド・シュワルツ氏が、最近発見されたBluetoothの脆弱性について懸念を表明した。この脆弱性は、世界中で約10億台のデバイスに影響を及ぼす可能性がある。

引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」
引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」

スペインのサイバーセキュリティ専門企業「Tarlogic Security」が今週初め、広く使用されているESP32マイクロコントローラーに新たなバックドアを発見したと発表したと、U.Todayなどは報道した。

バックドアとは、システム、ソフトウェア、ネットワークなどにおいて正規の認証プロセスを経ずに不正アクセスを可能にする隠されたセキュリティ脆弱性や機能を指す。

約2ドル(約296円)程度の低価格で販売されているESP32は、スマートウォッチ、スマートドアロック、LEDコントローラー、フィットネストラッカー、IoTスピーカー、防犯カメラなど、Bluetoothを利用する多くのIoTデバイスに搭載されている。

Tarlogic Securityによれば、このチップがBluetoothベースのIoTデバイスの大多数に使用されているため、今回の脆弱性が広範なセキュリティ問題につながる可能性が高いという。

今回発見された問題は、ESP32チップが隠された命令を通じてマルウェアに感染する可能性があるという点だ。Tarlogic Securityは計29の未文書化命令を発見し、これらを利用すればデバイスがオフライン状態でも悪意のある攻撃者がアクセスできると分析している。ハッカーはこれを利用して機密データを窃取したり、監視目的で悪用したりする可能性がある。

シュワルツ氏は今回の脆弱性に関して自身のSNSで「良くない(Not good)」と簡潔にコメントした。彼はXRP Ledgerの設計者としても知られ、セキュリティ問題について常に警鐘を鳴らしてきた人物だ。

ESP32チップを開発した中国の半導体企業エスプレシフは、今回の報告に対してまだ公式見解を示していない。また、この問題を解決するには全てのハードウェアの交換が必要となる可能性があり、簡単な解決策は見込めない状況だ。

類似のセキュリティ問題は過去にも発生していた。昨年、シュワルツ氏はWindowsオペレーティングシステムの脆弱性により、攻撃者がWi-Fi圏内で任意のコードを実行できる可能性があると警告した。

2023年には、米サイバーセキュリティ企業クラウドストライクが、インテルプロセッサーにおいて物理的アクセスなしにリモートでマルウェアを実行できるセキュリティ脆弱性を発見したと発表した。当時、インテルはソフトウェアパッチで問題に対処したが、一部の旧型システムでは根本的な解決が困難だった。

2021年にもアップルのBluetooth脆弱性が発見され、攻撃者がiPhoneやMacデバイスに無断でアクセスできる問題が指摘された。アップルはiOSおよびmacOSのアップデートでこれを修正したが、当時多くのユーザーがこの問題を認識せず、脆弱な状態のままだったとされる。

今回のESP32の脆弱性問題は単なる欠陥ではなく、世界中の数億台のIoTデバイスがハッキングのリスクにさらされる可能性があるという点で、深刻なセキュリティ脅威と評価されている。

ウィキツリー
CP-2022-0028@fastviewkorea.com

コメント0

300

コメント0

[ニュース] ランキング

  • 「北朝鮮はもはや脅威ではない?」トランプ新NSS、北の言及はゼロ…非核化目標も“消失”!
  • 「米軍の挑発に怒り!」ベネズエラ×トルコ、異例の首脳電話会談で“軍事連携”の可能性浮上
  • 「富豪の皆さん、カモーン!」スイス“新課税案”に78%が反対 “金持ち優遇国家”の地位を再確認
  • 「ロシア軍需の心臓部が停止!」ウクライナ、ロシア重要データ“165TB”を破壊、物流システムに壊滅的打撃
  • 「米国は依然として最大の同盟国」...EU、トランプ政権の”強硬姿勢”に委縮?米国との“関係修復”を強調
  • 「社会の分裂と対立を煽るな!」中国が海外メディア呼び出し、“レッドライン警告”

こんな記事も読まれています

  • 「北米SUV覇権争い」ホンダ、2026パイロットで“再び主役”を狙う
  • 米中摩擦の余波が直撃、ホンダ北米生産が停止続出、スズキが首位級に浮上
  • 冬の朝に“ついやってしまう霜取り”がガラスを破壊する…プロが警告する最悪の習慣
  • 「焦げた匂いがしたら終わり!?」下り坂で車が突然“制御不能”になる瞬間
  • 「北朝鮮はもはや脅威ではない?」トランプ新NSS、北の言及はゼロ…非核化目標も“消失”!
  • 「米軍の挑発に怒り!」ベネズエラ×トルコ、異例の首脳電話会談で“軍事連携”の可能性浮上
  • 「有名俳優、屋根から転落死!」Netflixで活躍の俳優、事故で帰らぬ人に…享年55歳
  • 「前払いで歯を全部抜いたのに」…韓国の歯科、“突然閉院”で患者怒りの告訴ラッシュ!

こんな記事も読まれています

  • 「北米SUV覇権争い」ホンダ、2026パイロットで“再び主役”を狙う
  • 米中摩擦の余波が直撃、ホンダ北米生産が停止続出、スズキが首位級に浮上
  • 冬の朝に“ついやってしまう霜取り”がガラスを破壊する…プロが警告する最悪の習慣
  • 「焦げた匂いがしたら終わり!?」下り坂で車が突然“制御不能”になる瞬間
  • 「北朝鮮はもはや脅威ではない?」トランプ新NSS、北の言及はゼロ…非核化目標も“消失”!
  • 「米軍の挑発に怒り!」ベネズエラ×トルコ、異例の首脳電話会談で“軍事連携”の可能性浮上
  • 「有名俳優、屋根から転落死!」Netflixで活躍の俳優、事故で帰らぬ人に…享年55歳
  • 「前払いで歯を全部抜いたのに」…韓国の歯科、“突然閉院”で患者怒りの告訴ラッシュ!

おすすめニュース

  • 1
    母ワシ、“警告なしの急襲” 雛を狙う大蛇に一撃、崖上で起きた逆転劇

    フォトニュース 

  • 2
    米英の新型ハイブリッドが超音速時代を再起動、マッハ3の壁が崩れる

    トレンド 

  • 3
    掘削孔すべてで金検出“異例の結果”、中国が金市場を揺らす

    トレンド 

  • 4
    「その値段ならたい焼き機が買える」ルイ・ヴィトン新作が物議、文化オマージュか高級商法か

    トレンド 

  • 5
    義兄を30分外に立たせた“理由”、家族の絆が揺らぐ

    トレンド 

話題

  • 1
    「ソース瓶の中に金塊!?」中国で高齢者を狙った投資詐欺、警察の機転で未然に阻止!

    トレンド 

  • 2
    「故人への敬意を欠いている!」ひざ下が埋もれた銅像に遺族激怒、市長の呑気なSNS投稿も波紋

    トレンド 

  • 3
    「種を超えた愛!」母トラに見捨てられた子トラ、ラブラドール犬の母性で命をつなぐ

    トレンド 

  • 4
    「最後まで追いかけて刺した」...マンションの“騒音トラブル”が殺人事件に発展!

    トレンド 

  • 5
    「東京が一瞬で沈黙する地震」政府草案が示した“83兆円の破滅シナリオ”

    トレンド 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]