メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

Bluetoothの脆弱性にリップル社CTOが警鐘、中国製「ESP32チップ」を搭載したIoTデバイスに広がるリスクとその影響

ウィキツリー アクセス  

リップル社の最高技術責任者(CTO)デビッド・シュワルツ氏が、最近発見されたBluetoothの脆弱性について懸念を表明した。この脆弱性は、世界中で約10億台のデバイスに影響を及ぼす可能性がある。

引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」
引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」

スペインのサイバーセキュリティ専門企業「Tarlogic Security」が今週初め、広く使用されているESP32マイクロコントローラーに新たなバックドアを発見したと発表したと、U.Todayなどは報道した。

バックドアとは、システム、ソフトウェア、ネットワークなどにおいて正規の認証プロセスを経ずに不正アクセスを可能にする隠されたセキュリティ脆弱性や機能を指す。

約2ドル(約296円)程度の低価格で販売されているESP32は、スマートウォッチ、スマートドアロック、LEDコントローラー、フィットネストラッカー、IoTスピーカー、防犯カメラなど、Bluetoothを利用する多くのIoTデバイスに搭載されている。

Tarlogic Securityによれば、このチップがBluetoothベースのIoTデバイスの大多数に使用されているため、今回の脆弱性が広範なセキュリティ問題につながる可能性が高いという。

今回発見された問題は、ESP32チップが隠された命令を通じてマルウェアに感染する可能性があるという点だ。Tarlogic Securityは計29の未文書化命令を発見し、これらを利用すればデバイスがオフライン状態でも悪意のある攻撃者がアクセスできると分析している。ハッカーはこれを利用して機密データを窃取したり、監視目的で悪用したりする可能性がある。

シュワルツ氏は今回の脆弱性に関して自身のSNSで「良くない(Not good)」と簡潔にコメントした。彼はXRP Ledgerの設計者としても知られ、セキュリティ問題について常に警鐘を鳴らしてきた人物だ。

ESP32チップを開発した中国の半導体企業エスプレシフは、今回の報告に対してまだ公式見解を示していない。また、この問題を解決するには全てのハードウェアの交換が必要となる可能性があり、簡単な解決策は見込めない状況だ。

類似のセキュリティ問題は過去にも発生していた。昨年、シュワルツ氏はWindowsオペレーティングシステムの脆弱性により、攻撃者がWi-Fi圏内で任意のコードを実行できる可能性があると警告した。

2023年には、米サイバーセキュリティ企業クラウドストライクが、インテルプロセッサーにおいて物理的アクセスなしにリモートでマルウェアを実行できるセキュリティ脆弱性を発見したと発表した。当時、インテルはソフトウェアパッチで問題に対処したが、一部の旧型システムでは根本的な解決が困難だった。

2021年にもアップルのBluetooth脆弱性が発見され、攻撃者がiPhoneやMacデバイスに無断でアクセスできる問題が指摘された。アップルはiOSおよびmacOSのアップデートでこれを修正したが、当時多くのユーザーがこの問題を認識せず、脆弱な状態のままだったとされる。

今回のESP32の脆弱性問題は単なる欠陥ではなく、世界中の数億台のIoTデバイスがハッキングのリスクにさらされる可能性があるという点で、深刻なセキュリティ脅威と評価されている。

ウィキツリー
CP-2022-0028@fastviewkorea.com

コメント0

300

コメント0

[ニュース] ランキング

  • ナイジェリアで1週間ぶり“2度目”の大規模学生拉致…政府警告を無視して授業強行、200人超が犠牲に
  • 「対米投資も米労働者の訓練もしてくれ!」関税交渉で“わがまま言い放題”のトランプ政権に台湾苦戦
  • 「観光客は昼来るな!?」東京のそば店、“観光客お断り”の張り紙で大炎上!本部が即座に撤去指示
  • 「スイス、女性徴兵制の是非を国民投票へ」賛否双方が“男女平等”を掲げるという奇妙な対立に
  • 「中国、レアアース覇権を急拡大!」19カ国と採掘協力強化で“安定供給網”を構築
  • 「中立どころかロシアとグルじゃないか!」米露の“秘密協議”流出でウクライナ世論激怒

こんな記事も読まれています

  • 「免許もいらないって?」、米国でフライングカーがついに公開飛行
  • 整備工場が絶対に言わない、“見落とすだけで年間数万円消える習慣”
  • トヨタが米国で再値上げに踏み切る、強気の価格戦略は日本市場にも波及するのか
  • 急な冷え込みが招く“静かな危険”、朝の凍結チェックを知らずに壊れる車
  • 沖縄で“飛来鉄板”が運転席を襲う寸前!トルコでは巨大木材が頭上に落下…紙一重の“死の瞬間”が映像に
  • 「チョコチップクッキーかな?」見ているだけで幸せ…ぷにゅっとした黒い肉球に悶絶必至
  • ナイジェリアで1週間ぶり“2度目”の大規模学生拉致…政府警告を無視して授業強行、200人超が犠牲に
  • 「対米投資も米労働者の訓練もしてくれ!」関税交渉で“わがまま言い放題”のトランプ政権に台湾苦戦

こんな記事も読まれています

  • 「免許もいらないって?」、米国でフライングカーがついに公開飛行
  • 整備工場が絶対に言わない、“見落とすだけで年間数万円消える習慣”
  • トヨタが米国で再値上げに踏み切る、強気の価格戦略は日本市場にも波及するのか
  • 急な冷え込みが招く“静かな危険”、朝の凍結チェックを知らずに壊れる車
  • 沖縄で“飛来鉄板”が運転席を襲う寸前!トルコでは巨大木材が頭上に落下…紙一重の“死の瞬間”が映像に
  • 「チョコチップクッキーかな?」見ているだけで幸せ…ぷにゅっとした黒い肉球に悶絶必至
  • ナイジェリアで1週間ぶり“2度目”の大規模学生拉致…政府警告を無視して授業強行、200人超が犠牲に
  • 「対米投資も米労働者の訓練もしてくれ!」関税交渉で“わがまま言い放題”のトランプ政権に台湾苦戦

おすすめニュース

  • 1
    「トランプのせいなのか?」NFLトランス女性が突然除名、政権交代と同時発生の異様な一致

    トレンド 

  • 2
    「腹の中に9kgが溜まっていた」便秘放置で40代男性死亡、施設内部の判断に疑問が集まっている

    トレンド 

  • 3
    「完璧な息子はもうやめる!」東京大学卒・ミズキさん、“女装”とライブ配信で新たな人生

    トレンド 

  • 4
    「まだ生きていた!」棺で目覚めた60代女性、火葬直前の復活劇に家族絶句

    トレンド 

  • 5
    教え子一家3人殺害のテコンドー指導者に最高刑求刑…“成功者の虚像”が招いた惨劇

    トレンド 

話題

  • 1
    虚偽主張に終止符か?不倫疑惑浮上の歌手が通話録音を公開し無罪 被告側は不服として上告

    エンタメ 

  • 2
    日本デビュー3カ月でオリコン3位の快挙!ILLITの新曲MV、公開29時間で1,000万回再生突破

    エンタメ 

  • 3
    韓国で故意に髪を鍋へ落とした女子学生、返金を狙った手口だった

    トレンド 

  • 4
    コロナを乗り越えて結ばれたアイドル、ウェディングプランナーも入れずに自ら結婚式を準備?

    エンタメ 

  • 5
    結婚3年目のイ・スンギ、祝儀で明かす芸能界の意外な人間関係?「妻も認める信頼の絆」

    エンタメ 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]