メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

Bluetoothの脆弱性にリップル社CTOが警鐘、中国製「ESP32チップ」を搭載したIoTデバイスに広がるリスクとその影響

ウィキツリー アクセス  

リップル社の最高技術責任者(CTO)デビッド・シュワルツ氏が、最近発見されたBluetoothの脆弱性について懸念を表明した。この脆弱性は、世界中で約10億台のデバイスに影響を及ぼす可能性がある。

引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」
引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」

スペインのサイバーセキュリティ専門企業「Tarlogic Security」が今週初め、広く使用されているESP32マイクロコントローラーに新たなバックドアを発見したと発表したと、U.Todayなどは報道した。

バックドアとは、システム、ソフトウェア、ネットワークなどにおいて正規の認証プロセスを経ずに不正アクセスを可能にする隠されたセキュリティ脆弱性や機能を指す。

約2ドル(約296円)程度の低価格で販売されているESP32は、スマートウォッチ、スマートドアロック、LEDコントローラー、フィットネストラッカー、IoTスピーカー、防犯カメラなど、Bluetoothを利用する多くのIoTデバイスに搭載されている。

Tarlogic Securityによれば、このチップがBluetoothベースのIoTデバイスの大多数に使用されているため、今回の脆弱性が広範なセキュリティ問題につながる可能性が高いという。

今回発見された問題は、ESP32チップが隠された命令を通じてマルウェアに感染する可能性があるという点だ。Tarlogic Securityは計29の未文書化命令を発見し、これらを利用すればデバイスがオフライン状態でも悪意のある攻撃者がアクセスできると分析している。ハッカーはこれを利用して機密データを窃取したり、監視目的で悪用したりする可能性がある。

シュワルツ氏は今回の脆弱性に関して自身のSNSで「良くない(Not good)」と簡潔にコメントした。彼はXRP Ledgerの設計者としても知られ、セキュリティ問題について常に警鐘を鳴らしてきた人物だ。

ESP32チップを開発した中国の半導体企業エスプレシフは、今回の報告に対してまだ公式見解を示していない。また、この問題を解決するには全てのハードウェアの交換が必要となる可能性があり、簡単な解決策は見込めない状況だ。

類似のセキュリティ問題は過去にも発生していた。昨年、シュワルツ氏はWindowsオペレーティングシステムの脆弱性により、攻撃者がWi-Fi圏内で任意のコードを実行できる可能性があると警告した。

2023年には、米サイバーセキュリティ企業クラウドストライクが、インテルプロセッサーにおいて物理的アクセスなしにリモートでマルウェアを実行できるセキュリティ脆弱性を発見したと発表した。当時、インテルはソフトウェアパッチで問題に対処したが、一部の旧型システムでは根本的な解決が困難だった。

2021年にもアップルのBluetooth脆弱性が発見され、攻撃者がiPhoneやMacデバイスに無断でアクセスできる問題が指摘された。アップルはiOSおよびmacOSのアップデートでこれを修正したが、当時多くのユーザーがこの問題を認識せず、脆弱な状態のままだったとされる。

今回のESP32の脆弱性問題は単なる欠陥ではなく、世界中の数億台のIoTデバイスがハッキングのリスクにさらされる可能性があるという点で、深刻なセキュリティ脅威と評価されている。

ウィキツリー
CP-2022-0028@fastviewkorea.com

コメント0

300

コメント0

[ニュース] ランキング

  • 「マムダニ、トランプを裏切る」ホワイトハウスでは笑顔、外に出るや「ファシストだ!」と痛烈非難
  • 中国ウィンテック、ネクスペリア事態に「被害者ポーズ」で反撃…オランダは“資産の中国流出”を徹底警戒
  • 「シリアでベドウィン族夫妻が惨殺」…“宗派落書き”が流血暴動を爆発させ、軍投入の“非常事態”へ
  • 「NATO指揮権、ドイツに移譲か?」トランプ政権、“NATO指揮権”移譲を示唆で欧州に衝撃!
  • “政府閉鎖で1.7兆円の恒久損失”それでも米財務長官は強気一色「景気後退リスクなど微塵もない!」
  • 「モスクワ120km地点で火柱!」ウクライナ、ロシア発電所に“史上最大ドローン攻撃”、数千世帯が暖房停止

こんな記事も読まれています

  • ハリウッド女王アリアナ、選んだのは“空間と快適” 愛車が語る素顔
  • 車内空気にカビと細菌が漂う、暖房ONで“汚染循環”が始まる
  • 「え、こんなに簡単?」、初めてでもできた“オイル交換の真実”
  • ホンダとトヨタ、北米・アジアをまたぐ“グローバル二強”の直接対決
  • 「シリアでベドウィン族夫妻が惨殺」…“宗派落書き”が流血暴動を爆発させ、軍投入の“非常事態”へ
  • 子供向けなのにトークは大人向け、AIぬいぐるみ暴走、米国で販売停止
  • 「NATO指揮権、ドイツに移譲か?」トランプ政権、“NATO指揮権”移譲を示唆で欧州に衝撃!
  • “政府閉鎖で1.7兆円の恒久損失”それでも米財務長官は強気一色「景気後退リスクなど微塵もない!」

こんな記事も読まれています

  • ハリウッド女王アリアナ、選んだのは“空間と快適” 愛車が語る素顔
  • 車内空気にカビと細菌が漂う、暖房ONで“汚染循環”が始まる
  • 「え、こんなに簡単?」、初めてでもできた“オイル交換の真実”
  • ホンダとトヨタ、北米・アジアをまたぐ“グローバル二強”の直接対決
  • 「シリアでベドウィン族夫妻が惨殺」…“宗派落書き”が流血暴動を爆発させ、軍投入の“非常事態”へ
  • 子供向けなのにトークは大人向け、AIぬいぐるみ暴走、米国で販売停止
  • 「NATO指揮権、ドイツに移譲か?」トランプ政権、“NATO指揮権”移譲を示唆で欧州に衝撃!
  • “政府閉鎖で1.7兆円の恒久損失”それでも米財務長官は強気一色「景気後退リスクなど微塵もない!」

おすすめニュース

  • 1
    牛乳と思って飲んだ赤ちゃん、家の洗剤が惨事を招く

    気になる 

  • 2
    「洗濯・料理は一生NO」パク・ジニョンの家父長的発言に議論噴出…「自慢か」vs「大金を稼いでいるから」

    エンタメ 

  • 3
    夢をものすごく見る…キム・ジミン、神気のために占い屋から追い出された理由

    エンタメ 

  • 4
    体液付き下着までネットで販売、異常な行動次々…タイでHIV“故意感染”疑惑

    気になる 

  • 5
    「爪で軽くタッチして2万円」、米セラピーに利用者が列を作る

    気になる 

話題

  • 1
    東京、世界経済の頂点へ返り咲く!ニューヨークを押さえ圧巻の1位

    気になる 

  • 2
    “チンパンジー戦争”の本当の狙いは繁殖?…戦後、出産数が2倍に

    気になる 

  • 3
    サブプライム再来の恐れ「いま金融資産を減らせ」…ウォール街の“債券王”がぞっとする警告

    経済・株式 

  • 4
    14kgスルッと落ちた?ネズミ50匹まで食べた中国女性の35日

    おもしろ 

  • 5
    「『遊ぶなら何する?』を降板した本当の理由は…」イ・イギョン、自ら口を開く

    エンタメ 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]