メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

Bluetoothの脆弱性にリップル社CTOが警鐘、中国製「ESP32チップ」を搭載したIoTデバイスに広がるリスクとその影響

ウィキツリー アクセス  

リップル社の最高技術責任者(CTO)デビッド・シュワルツ氏が、最近発見されたBluetoothの脆弱性について懸念を表明した。この脆弱性は、世界中で約10億台のデバイスに影響を及ぼす可能性がある。

引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」
引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」

スペインのサイバーセキュリティ専門企業「Tarlogic Security」が今週初め、広く使用されているESP32マイクロコントローラーに新たなバックドアを発見したと発表したと、U.Todayなどは報道した。

バックドアとは、システム、ソフトウェア、ネットワークなどにおいて正規の認証プロセスを経ずに不正アクセスを可能にする隠されたセキュリティ脆弱性や機能を指す。

約2ドル(約296円)程度の低価格で販売されているESP32は、スマートウォッチ、スマートドアロック、LEDコントローラー、フィットネストラッカー、IoTスピーカー、防犯カメラなど、Bluetoothを利用する多くのIoTデバイスに搭載されている。

Tarlogic Securityによれば、このチップがBluetoothベースのIoTデバイスの大多数に使用されているため、今回の脆弱性が広範なセキュリティ問題につながる可能性が高いという。

今回発見された問題は、ESP32チップが隠された命令を通じてマルウェアに感染する可能性があるという点だ。Tarlogic Securityは計29の未文書化命令を発見し、これらを利用すればデバイスがオフライン状態でも悪意のある攻撃者がアクセスできると分析している。ハッカーはこれを利用して機密データを窃取したり、監視目的で悪用したりする可能性がある。

シュワルツ氏は今回の脆弱性に関して自身のSNSで「良くない(Not good)」と簡潔にコメントした。彼はXRP Ledgerの設計者としても知られ、セキュリティ問題について常に警鐘を鳴らしてきた人物だ。

ESP32チップを開発した中国の半導体企業エスプレシフは、今回の報告に対してまだ公式見解を示していない。また、この問題を解決するには全てのハードウェアの交換が必要となる可能性があり、簡単な解決策は見込めない状況だ。

類似のセキュリティ問題は過去にも発生していた。昨年、シュワルツ氏はWindowsオペレーティングシステムの脆弱性により、攻撃者がWi-Fi圏内で任意のコードを実行できる可能性があると警告した。

2023年には、米サイバーセキュリティ企業クラウドストライクが、インテルプロセッサーにおいて物理的アクセスなしにリモートでマルウェアを実行できるセキュリティ脆弱性を発見したと発表した。当時、インテルはソフトウェアパッチで問題に対処したが、一部の旧型システムでは根本的な解決が困難だった。

2021年にもアップルのBluetooth脆弱性が発見され、攻撃者がiPhoneやMacデバイスに無断でアクセスできる問題が指摘された。アップルはiOSおよびmacOSのアップデートでこれを修正したが、当時多くのユーザーがこの問題を認識せず、脆弱な状態のままだったとされる。

今回のESP32の脆弱性問題は単なる欠陥ではなく、世界中の数億台のIoTデバイスがハッキングのリスクにさらされる可能性があるという点で、深刻なセキュリティ脅威と評価されている。

ウィキツリー
CP-2022-0028@fastviewkorea.com

コメント0

300

コメント0

[ニュース] ランキング

  • 【衝撃】AIの助けで命を救った少年の奇跡
  • 韓国でまた観光客死亡事故…“歩行者を次々とはねた惨劇”、運転手は急発進を主張
  • 「元妻と3人で暮らそうと?」25歳年下夫に発砲した60代妻…“三角関係”が招いた末路
  • 「合法と言い張る中国ホテル」子ライオンを客室に投入しSNS炎上
  • 「事故りました」ライブ配信しながら運転→歩行者死亡…その後まさかの寄付募集
  • ブラジルで整形を30回も受けていた女性が突然死…傷だらけで発見された“怪しい最期”

こんな記事も読まれています

  • SUVに傾いた韓国市場、日産セダンが揺さぶる理由
  • 「バッテリー不安は解消できるのか」BMW、EVにガソリンを載せる理由
  • 出勤前にエンジンがかからない!?冬のバッテリー放電を防ぐ方法
  • 北米赤字が突きつけた現実、ホンダ・日産・三菱が米国で共同戦線
  • 胸を砕いたバーベル落下の瞬間…55歳男性が崩れ落ちた“防犯カメラの数秒間”
  • SUVに傾いた韓国市場、日産セダンが揺さぶる理由
  • 「まさかの乱入者」結婚式を乗っ取った犬…花嫁より注目を集めた理由
  • 「バッテリー不安は解消できるのか」BMW、EVにガソリンを載せる理由

こんな記事も読まれています

  • SUVに傾いた韓国市場、日産セダンが揺さぶる理由
  • 「バッテリー不安は解消できるのか」BMW、EVにガソリンを載せる理由
  • 出勤前にエンジンがかからない!?冬のバッテリー放電を防ぐ方法
  • 北米赤字が突きつけた現実、ホンダ・日産・三菱が米国で共同戦線
  • 胸を砕いたバーベル落下の瞬間…55歳男性が崩れ落ちた“防犯カメラの数秒間”
  • SUVに傾いた韓国市場、日産セダンが揺さぶる理由
  • 「まさかの乱入者」結婚式を乗っ取った犬…花嫁より注目を集めた理由
  • 「バッテリー不安は解消できるのか」BMW、EVにガソリンを載せる理由

おすすめニュース

  • 1
    ヒョウ絶叫!巨大サイに“尻で圧殺”される瞬間…狩りの誤算が命取りに

    フォトニュース 

  • 2
    生まれたばかりの子犬を一晩中見守った“ナース犬”の優しさに世界が涙

    フォトニュース 

  • 3
    英30歳、妻5人に子14人!“異次元ファミリー”の実態にネット大論争

    トレンド 

  • 4
    火星は“熱帯惑星”だった?激しい豪雨が降り注いだ証拠をNASA探査機が発見!

    トレンド 

  • 5
    「あなた、隣の女性のところへ行ってきて」夫レンタルが大人気に…その‟理由”とは?

    トレンド 

話題

  • 1
    全国を回りホームレスに『ナイフと酒』を配るインフルエンサー…「生きていくためだ!」

    トレンド 

  • 2
    “むっとした臭い”のする温水浴槽に入った後に死亡…70代女性の家族旅行中に何が起きたのか

    トレンド 

  • 3
    「相手が関係を望んだ」12歳少女に手を出した“弁護士”の言い分

    トレンド 

  • 4
    「いびきが脳を破壊していた?」脳卒中を引き起こす微小出血リスク“2倍超”の衝撃研究

    ライフスタイル 

  • 5
    トヨタ中国EV戦略が結実、bZ3Xが外資EV販売1位に

    モビリティー 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]