メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

Bluetoothの脆弱性にリップル社CTOが警鐘、中国製「ESP32チップ」を搭載したIoTデバイスに広がるリスクとその影響

ウィキツリー アクセス  

リップル社の最高技術責任者(CTO)デビッド・シュワルツ氏が、最近発見されたBluetoothの脆弱性について懸念を表明した。この脆弱性は、世界中で約10億台のデバイスに影響を及ぼす可能性がある。

引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」
引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」

スペインのサイバーセキュリティ専門企業「Tarlogic Security」が今週初め、広く使用されているESP32マイクロコントローラーに新たなバックドアを発見したと発表したと、U.Todayなどは報道した。

バックドアとは、システム、ソフトウェア、ネットワークなどにおいて正規の認証プロセスを経ずに不正アクセスを可能にする隠されたセキュリティ脆弱性や機能を指す。

約2ドル(約296円)程度の低価格で販売されているESP32は、スマートウォッチ、スマートドアロック、LEDコントローラー、フィットネストラッカー、IoTスピーカー、防犯カメラなど、Bluetoothを利用する多くのIoTデバイスに搭載されている。

Tarlogic Securityによれば、このチップがBluetoothベースのIoTデバイスの大多数に使用されているため、今回の脆弱性が広範なセキュリティ問題につながる可能性が高いという。

今回発見された問題は、ESP32チップが隠された命令を通じてマルウェアに感染する可能性があるという点だ。Tarlogic Securityは計29の未文書化命令を発見し、これらを利用すればデバイスがオフライン状態でも悪意のある攻撃者がアクセスできると分析している。ハッカーはこれを利用して機密データを窃取したり、監視目的で悪用したりする可能性がある。

シュワルツ氏は今回の脆弱性に関して自身のSNSで「良くない(Not good)」と簡潔にコメントした。彼はXRP Ledgerの設計者としても知られ、セキュリティ問題について常に警鐘を鳴らしてきた人物だ。

ESP32チップを開発した中国の半導体企業エスプレシフは、今回の報告に対してまだ公式見解を示していない。また、この問題を解決するには全てのハードウェアの交換が必要となる可能性があり、簡単な解決策は見込めない状況だ。

類似のセキュリティ問題は過去にも発生していた。昨年、シュワルツ氏はWindowsオペレーティングシステムの脆弱性により、攻撃者がWi-Fi圏内で任意のコードを実行できる可能性があると警告した。

2023年には、米サイバーセキュリティ企業クラウドストライクが、インテルプロセッサーにおいて物理的アクセスなしにリモートでマルウェアを実行できるセキュリティ脆弱性を発見したと発表した。当時、インテルはソフトウェアパッチで問題に対処したが、一部の旧型システムでは根本的な解決が困難だった。

2021年にもアップルのBluetooth脆弱性が発見され、攻撃者がiPhoneやMacデバイスに無断でアクセスできる問題が指摘された。アップルはiOSおよびmacOSのアップデートでこれを修正したが、当時多くのユーザーがこの問題を認識せず、脆弱な状態のままだったとされる。

今回のESP32の脆弱性問題は単なる欠陥ではなく、世界中の数億台のIoTデバイスがハッキングのリスクにさらされる可能性があるという点で、深刻なセキュリティ脅威と評価されている。

ウィキツリー
CP-2022-0028@fastviewkorea.com

コメント0

300

コメント0

[ニュース] ランキング

  • 「職員とラブホテル!?」 市民が浸水と戦う中で市長はどこにいたのか
  • AI冷戦の火種、米中がAI覇権で真正面からぶつかる
  • 「火星で雷の音が聞こえた」NASAが隠してきた危険な電気活動とは
  • 「30万円のiPhone!? 」アップルが折りたたみiPhoneでプレミアム市場を取りに来た
  • 「AndroidがAirDropを突破した」、アップルの防壁がついに崩れ始めた
  • 中国の日本旅行自粛が現実に、人気渡航先1位は韓国!?

こんな記事も読まれています

  • 「タイヤ1本交換は危険なのか」専門家が語る“許される境界”
  • 「2秒で判定」クラクションの音が示す“始動不能の前兆”、整備士が隠してきた危険サインとは
  • 「この匂いは危険です」車両火災直前に現れる“前兆トップ3”
  • 「制御できない初速」電気自動車が次々と暴走、専門家が警鐘鳴らす構造リスク
  • 「視界を壊す日常動作」眼鏡レンズが静かに傷む5つの落とし穴
  • 「職員とラブホテル!?」 市民が浸水と戦う中で市長はどこにいたのか
  • AI冷戦の火種、米中がAI覇権で真正面からぶつかる
  • 「ドイツの巨人もついに中国に依存か!」VWが開発30%短縮を選んだ理由、欧州工場では大規模削減へ

こんな記事も読まれています

  • 「タイヤ1本交換は危険なのか」専門家が語る“許される境界”
  • 「2秒で判定」クラクションの音が示す“始動不能の前兆”、整備士が隠してきた危険サインとは
  • 「この匂いは危険です」車両火災直前に現れる“前兆トップ3”
  • 「制御できない初速」電気自動車が次々と暴走、専門家が警鐘鳴らす構造リスク
  • 「視界を壊す日常動作」眼鏡レンズが静かに傷む5つの落とし穴
  • 「職員とラブホテル!?」 市民が浸水と戦う中で市長はどこにいたのか
  • AI冷戦の火種、米中がAI覇権で真正面からぶつかる
  • 「ドイツの巨人もついに中国に依存か!」VWが開発30%短縮を選んだ理由、欧州工場では大規模削減へ

おすすめニュース

  • 1
    中国の日本旅行自粛が現実に、人気渡航先1位は韓国!?

    国際・政治 

  • 2
    「涙の真実」人気声優が語る、二度の離婚とその理由

    エンタメ 

  • 3
    JTBC『ラブ・ミー』メロティーザー映像公開、期待感高まる

    エンタメ 

  • 4
    「ハ・ジュソク♥」キム・ヨンジョンチアリーダー、圧倒的なボリューム感

    エンタメ 

  • 5
    「ユ・ドングン♥」チョン・イナ、娘を初公開…女神の美貌「お医者さんが少し」

    エンタメ 

話題

  • 1
    ユン・ジソン主演 BLドラマ『雷雲と雨風』、ついにベールを脱ぐ!初回からスリリングなキスシーンで胸キュン爆発!

    エンタメ 

  • 2
    「犯人は恋人だった」3ヶ月昏睡から覚醒した男性が告白し、その後死亡

    気になる 

  • 3
    イ・ビョンホンの妻役に抜擢された40代有名女優、衝撃的な体型を公開…「イメージと180度違う」

    エンタメ 

  • 4
    涙の記者会見後、人気俳優が法廷で戦う理由とは?

    エンタメ 

  • 5
    イ・イギョンは降板させられたが、ついに『遊ぶなら何する?』の空席を埋めた…主人公は「挨拶をする人々の集まり」のホ・ギョンファン

    エンタメ 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]