メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

Bluetoothの脆弱性にリップル社CTOが警鐘、中国製「ESP32チップ」を搭載したIoTデバイスに広がるリスクとその影響

ウィキツリー アクセス  

リップル社の最高技術責任者(CTO)デビッド・シュワルツ氏が、最近発見されたBluetoothの脆弱性について懸念を表明した。この脆弱性は、世界中で約10億台のデバイスに影響を及ぼす可能性がある。

引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」
引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」

スペインのサイバーセキュリティ専門企業「Tarlogic Security」が今週初め、広く使用されているESP32マイクロコントローラーに新たなバックドアを発見したと発表したと、U.Todayなどは報道した。

バックドアとは、システム、ソフトウェア、ネットワークなどにおいて正規の認証プロセスを経ずに不正アクセスを可能にする隠されたセキュリティ脆弱性や機能を指す。

約2ドル(約296円)程度の低価格で販売されているESP32は、スマートウォッチ、スマートドアロック、LEDコントローラー、フィットネストラッカー、IoTスピーカー、防犯カメラなど、Bluetoothを利用する多くのIoTデバイスに搭載されている。

Tarlogic Securityによれば、このチップがBluetoothベースのIoTデバイスの大多数に使用されているため、今回の脆弱性が広範なセキュリティ問題につながる可能性が高いという。

今回発見された問題は、ESP32チップが隠された命令を通じてマルウェアに感染する可能性があるという点だ。Tarlogic Securityは計29の未文書化命令を発見し、これらを利用すればデバイスがオフライン状態でも悪意のある攻撃者がアクセスできると分析している。ハッカーはこれを利用して機密データを窃取したり、監視目的で悪用したりする可能性がある。

シュワルツ氏は今回の脆弱性に関して自身のSNSで「良くない(Not good)」と簡潔にコメントした。彼はXRP Ledgerの設計者としても知られ、セキュリティ問題について常に警鐘を鳴らしてきた人物だ。

ESP32チップを開発した中国の半導体企業エスプレシフは、今回の報告に対してまだ公式見解を示していない。また、この問題を解決するには全てのハードウェアの交換が必要となる可能性があり、簡単な解決策は見込めない状況だ。

類似のセキュリティ問題は過去にも発生していた。昨年、シュワルツ氏はWindowsオペレーティングシステムの脆弱性により、攻撃者がWi-Fi圏内で任意のコードを実行できる可能性があると警告した。

2023年には、米サイバーセキュリティ企業クラウドストライクが、インテルプロセッサーにおいて物理的アクセスなしにリモートでマルウェアを実行できるセキュリティ脆弱性を発見したと発表した。当時、インテルはソフトウェアパッチで問題に対処したが、一部の旧型システムでは根本的な解決が困難だった。

2021年にもアップルのBluetooth脆弱性が発見され、攻撃者がiPhoneやMacデバイスに無断でアクセスできる問題が指摘された。アップルはiOSおよびmacOSのアップデートでこれを修正したが、当時多くのユーザーがこの問題を認識せず、脆弱な状態のままだったとされる。

今回のESP32の脆弱性問題は単なる欠陥ではなく、世界中の数億台のIoTデバイスがハッキングのリスクにさらされる可能性があるという点で、深刻なセキュリティ脅威と評価されている。

ウィキツリー
editor@kangnamtimes.com

コメント0

300

コメント0

[ニュース] ランキング

  • 「ドア閉め専門職誕生!」無人タクシーの“盲点”に人間出動、高報酬で人気上昇中
  • 「18年間放置、ミイラ化した6歳女児の遺体」...大阪女児事件が浮き彫りにした日本行政の危機!
  • 「卵100%、ビックマック50%高騰!」物価高で中間層も悲鳴、“米中間選挙”に暗雲か
  • 「資金は確保、だが追加購入なし!」世界最大ビットコイン保有企業の“戦略変更”で市場に警戒感
  • 「トランプ大統領の影の参謀」...ホワイトハウスで存在感増すブレア氏、選挙戦略から政策指導まで独占!
  • 【米中緊張再燃】中国軍、台湾戦略と米本土射程を示す“ウォーゲーム映像”を初公開!

こんな記事も読まれています

  • 生産中止から4年…WRX STIに“復活シグナル”、試されるのはファンの熱量?
  • 「大径ホイールの罠?」見た目は最強でも、ポットホール一発で財布が割れる
  • 「一般トヨタ店では買えない」GR GT、販売は“厳選レクサス店”に集約へ?
  • GM車3,500台がリコール対象、欠けていたのは説明書1冊
  • 「飲酒運転」クァク・ドウォン、Story Jとの復帰説浮上…「面談は事実だが契約段階ではない」
  • 【衝撃】0歳児を抱いたまま入浴中に”居眠り”、救急搬送も悲劇の結末
  • 「氷の都が溶けている!」ハルビン氷祭り、異常高温で“氷の造形物”が危機的状況に
  • 「お前に使ったお金、全部返せ!」婚約者の“大食い”にキレた男、デート費用全額返還求め提訴

こんな記事も読まれています

  • 生産中止から4年…WRX STIに“復活シグナル”、試されるのはファンの熱量?
  • 「大径ホイールの罠?」見た目は最強でも、ポットホール一発で財布が割れる
  • 「一般トヨタ店では買えない」GR GT、販売は“厳選レクサス店”に集約へ?
  • GM車3,500台がリコール対象、欠けていたのは説明書1冊
  • 「飲酒運転」クァク・ドウォン、Story Jとの復帰説浮上…「面談は事実だが契約段階ではない」
  • 【衝撃】0歳児を抱いたまま入浴中に”居眠り”、救急搬送も悲劇の結末
  • 「氷の都が溶けている!」ハルビン氷祭り、異常高温で“氷の造形物”が危機的状況に
  • 「お前に使ったお金、全部返せ!」婚約者の“大食い”にキレた男、デート費用全額返還求め提訴

おすすめニュース

  • 1
    「欲しいクリスマスプレゼントはクマが去ること」サンタより先に来た地下の不審客

    トレンド 

  • 2
    「サンタ40人が食料品店を襲撃」物価高抗議は正義か、カナダ社会に波紋

    トレンド 

  • 3
    「歯科医も警告」歯が無くなる食べ物ワースト3、炭酸水とドライフルーツを”超えた”最悪の1位とは?

    ライフスタイル 

  • 4
    「給料が払われるまで飛ばない」機長が離陸拒否、メキシコ空港で異例の逮捕

    トレンド 

  • 5
    トランプ「世界で最も邪悪で最悪なギャングだ!」248人に最大1335年、エルサルバドル治安戦争の代償

    トレンド 

話題

  • 1
    【投資家必見】中国失速でも見捨てず?クックCEO、ナイキ株5万株を電撃購入

    Uncategorized 

  • 2
    統一教会総裁長男の元妻が告発、家庭内暴力と薬物問題を証言

    トレンド 

  • 3
    生産中止から4年…WRX STIに“復活シグナル”、試されるのはファンの熱量?

    フォトニュース 

  • 4
    「大径ホイールの罠?」見た目は最強でも、ポットホール一発で財布が割れる

    フォトニュース 

  • 5
    「天下のアップルもここまでか」”折りたたみiPhone”に大苦戦、発売にこぎ着けるのか?

    IT・テック 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]