メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

Bluetoothの脆弱性にリップル社CTOが警鐘、中国製「ESP32チップ」を搭載したIoTデバイスに広がるリスクとその影響

ウィキツリー アクセス  

リップル社の最高技術責任者(CTO)デビッド・シュワルツ氏が、最近発見されたBluetoothの脆弱性について懸念を表明した。この脆弱性は、世界中で約10億台のデバイスに影響を及ぼす可能性がある。

引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」
引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」

スペインのサイバーセキュリティ専門企業「Tarlogic Security」が今週初め、広く使用されているESP32マイクロコントローラーに新たなバックドアを発見したと発表したと、U.Todayなどは報道した。

バックドアとは、システム、ソフトウェア、ネットワークなどにおいて正規の認証プロセスを経ずに不正アクセスを可能にする隠されたセキュリティ脆弱性や機能を指す。

約2ドル(約296円)程度の低価格で販売されているESP32は、スマートウォッチ、スマートドアロック、LEDコントローラー、フィットネストラッカー、IoTスピーカー、防犯カメラなど、Bluetoothを利用する多くのIoTデバイスに搭載されている。

Tarlogic Securityによれば、このチップがBluetoothベースのIoTデバイスの大多数に使用されているため、今回の脆弱性が広範なセキュリティ問題につながる可能性が高いという。

今回発見された問題は、ESP32チップが隠された命令を通じてマルウェアに感染する可能性があるという点だ。Tarlogic Securityは計29の未文書化命令を発見し、これらを利用すればデバイスがオフライン状態でも悪意のある攻撃者がアクセスできると分析している。ハッカーはこれを利用して機密データを窃取したり、監視目的で悪用したりする可能性がある。

シュワルツ氏は今回の脆弱性に関して自身のSNSで「良くない(Not good)」と簡潔にコメントした。彼はXRP Ledgerの設計者としても知られ、セキュリティ問題について常に警鐘を鳴らしてきた人物だ。

ESP32チップを開発した中国の半導体企業エスプレシフは、今回の報告に対してまだ公式見解を示していない。また、この問題を解決するには全てのハードウェアの交換が必要となる可能性があり、簡単な解決策は見込めない状況だ。

類似のセキュリティ問題は過去にも発生していた。昨年、シュワルツ氏はWindowsオペレーティングシステムの脆弱性により、攻撃者がWi-Fi圏内で任意のコードを実行できる可能性があると警告した。

2023年には、米サイバーセキュリティ企業クラウドストライクが、インテルプロセッサーにおいて物理的アクセスなしにリモートでマルウェアを実行できるセキュリティ脆弱性を発見したと発表した。当時、インテルはソフトウェアパッチで問題に対処したが、一部の旧型システムでは根本的な解決が困難だった。

2021年にもアップルのBluetooth脆弱性が発見され、攻撃者がiPhoneやMacデバイスに無断でアクセスできる問題が指摘された。アップルはiOSおよびmacOSのアップデートでこれを修正したが、当時多くのユーザーがこの問題を認識せず、脆弱な状態のままだったとされる。

今回のESP32の脆弱性問題は単なる欠陥ではなく、世界中の数億台のIoTデバイスがハッキングのリスクにさらされる可能性があるという点で、深刻なセキュリティ脅威と評価されている。

ウィキツリー
CP-2022-0028@fastviewkorea.com

コメント0

300

コメント0

[ニュース] ランキング

  • 「炎に包まれたイラク最大ガス田」…ガス貯蔵タンクにドローン襲撃で操業完全停止!
  • 「米テックに手を出すな」韓国に“通商法301条”で恫喝…これぞ露骨な“ダブルスタンダード”の極み!
  • 「A-10もアパッチも戦力外通告」...米軍、有人機を見捨て“100万機ドローン軍”へ超速シフト!
  • 「もっと大きくしろ VS 自制しろ」トランプ氏、“豪華宴会場拡張”で設計者と数週間バトル!
  • 「ロシアにやたら親切な米国?」米特使、プーチン側近に「ガザ仲介でトランプを褒めよ」と助言
  • 「日本よ、中国を刺激するな」...トランプ氏、高市総理に“台湾発言”の慎重対応を要請

こんな記事も読まれています

  • ホンダ、米工場に15億円追加投資、内製化で生産体制を立て直す
  • 「もうすぐ型落ち」が消える?トヨタが9年販売でユーザー不安を解消へ
  • アウトランダーPHEVをベースに再構築、日産が米国SUV市場で勝負に出た“決断”
  • レクサスES、大反乱の狼煙 ファストバック化で市場がざわつく
  • 「ロシアにやたら親切な米国?」米特使、プーチン側近に「ガザ仲介でトランプを褒めよ」と助言
  • 「これ食べられるの?」猛々しいトラがつららを見た途端、一瞬で‟赤ちゃん化”!
  • 約8万人動員!NiziU、日本武道館で4回目ツアーを完走…メンバー自ら楽器演奏も
  • ILLIT、新曲MVの再生回数1,000万回突破 20カ国でYouTubeトレンド入り!可愛さを超えた魅力を解放

こんな記事も読まれています

  • ホンダ、米工場に15億円追加投資、内製化で生産体制を立て直す
  • 「もうすぐ型落ち」が消える?トヨタが9年販売でユーザー不安を解消へ
  • アウトランダーPHEVをベースに再構築、日産が米国SUV市場で勝負に出た“決断”
  • レクサスES、大反乱の狼煙 ファストバック化で市場がざわつく
  • 「ロシアにやたら親切な米国?」米特使、プーチン側近に「ガザ仲介でトランプを褒めよ」と助言
  • 「これ食べられるの?」猛々しいトラがつららを見た途端、一瞬で‟赤ちゃん化”!
  • 約8万人動員!NiziU、日本武道館で4回目ツアーを完走…メンバー自ら楽器演奏も
  • ILLIT、新曲MVの再生回数1,000万回突破 20カ国でYouTubeトレンド入り!可愛さを超えた魅力を解放

おすすめニュース

  • 1
    ミス・ユニバースにテロ組織の嫁が?家系スキャンダルが世界を揺らす

    トレンド 

  • 2
    「出所2週の性犯罪者、正門から堂々侵入」小学校で女児を狙った“10分間の悪夢”

    トレンド 

  • 3
    「誰かこの子を養ってください」...首にお金をぶら下げた老犬、元飼い主の最後の願いが奇跡を生んだ!

    フォトニュース 

  • 4
    “死の淵”から救われた犬...寒さと孤独を乗り越え、笑顔を取り戻す“奇跡”に感動の渦

    フォトニュース 

  • 5
    「一番集中力がいいのはどの子かな?」“きな粉餅”のような子犬たちの熱心な授業風景に胸キュン

    フォトニュース 

話題

  • 1
    「中国大嫌い!」反中感情爆発の“あの国”で中国人と地元労働者が大乱闘、16人逮捕

    トレンド 

  • 2
    「消された中国トップ女優...」受賞コメント投稿も即削除、“脱税”以降政府の監視対象か

    エンタメ 

  • 3
    「地下室に母のミイラ」...女装で母に成りすました50代男性、国から“年金960万円”を不正受給!

    トレンド 

  • 4
    「犯人は彼女だ…」3か月の昏睡から目覚めた男性、“衝撃証言”後に急死!恋人は殺人容疑で逮捕

    トレンド 

  • 5
    「便秘」のはずが...腸内から「8cmの茶碗」発見!医師も絶句、“なぜ入ったか”は謎のまま

    トレンド 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]