メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

Bluetoothの脆弱性にリップル社CTOが警鐘、中国製「ESP32チップ」を搭載したIoTデバイスに広がるリスクとその影響

ウィキツリー アクセス  

リップル社の最高技術責任者(CTO)デビッド・シュワルツ氏が、最近発見されたBluetoothの脆弱性について懸念を表明した。この脆弱性は、世界中で約10億台のデバイスに影響を及ぼす可能性がある。

引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」
引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」

スペインのサイバーセキュリティ専門企業「Tarlogic Security」が今週初め、広く使用されているESP32マイクロコントローラーに新たなバックドアを発見したと発表したと、U.Todayなどは報道した。

バックドアとは、システム、ソフトウェア、ネットワークなどにおいて正規の認証プロセスを経ずに不正アクセスを可能にする隠されたセキュリティ脆弱性や機能を指す。

約2ドル(約296円)程度の低価格で販売されているESP32は、スマートウォッチ、スマートドアロック、LEDコントローラー、フィットネストラッカー、IoTスピーカー、防犯カメラなど、Bluetoothを利用する多くのIoTデバイスに搭載されている。

Tarlogic Securityによれば、このチップがBluetoothベースのIoTデバイスの大多数に使用されているため、今回の脆弱性が広範なセキュリティ問題につながる可能性が高いという。

今回発見された問題は、ESP32チップが隠された命令を通じてマルウェアに感染する可能性があるという点だ。Tarlogic Securityは計29の未文書化命令を発見し、これらを利用すればデバイスがオフライン状態でも悪意のある攻撃者がアクセスできると分析している。ハッカーはこれを利用して機密データを窃取したり、監視目的で悪用したりする可能性がある。

シュワルツ氏は今回の脆弱性に関して自身のSNSで「良くない(Not good)」と簡潔にコメントした。彼はXRP Ledgerの設計者としても知られ、セキュリティ問題について常に警鐘を鳴らしてきた人物だ。

ESP32チップを開発した中国の半導体企業エスプレシフは、今回の報告に対してまだ公式見解を示していない。また、この問題を解決するには全てのハードウェアの交換が必要となる可能性があり、簡単な解決策は見込めない状況だ。

類似のセキュリティ問題は過去にも発生していた。昨年、シュワルツ氏はWindowsオペレーティングシステムの脆弱性により、攻撃者がWi-Fi圏内で任意のコードを実行できる可能性があると警告した。

2023年には、米サイバーセキュリティ企業クラウドストライクが、インテルプロセッサーにおいて物理的アクセスなしにリモートでマルウェアを実行できるセキュリティ脆弱性を発見したと発表した。当時、インテルはソフトウェアパッチで問題に対処したが、一部の旧型システムでは根本的な解決が困難だった。

2021年にもアップルのBluetooth脆弱性が発見され、攻撃者がiPhoneやMacデバイスに無断でアクセスできる問題が指摘された。アップルはiOSおよびmacOSのアップデートでこれを修正したが、当時多くのユーザーがこの問題を認識せず、脆弱な状態のままだったとされる。

今回のESP32の脆弱性問題は単なる欠陥ではなく、世界中の数億台のIoTデバイスがハッキングのリスクにさらされる可能性があるという点で、深刻なセキュリティ脅威と評価されている。

ウィキツリー
editor@kangnamtimes.com

コメント0

300

コメント0

[ニュース] ランキング

  • 「核の影が日本列島に迫る」...ロシア戦略爆撃機が公海上空で示威飛行!中露連携で圧力強化
  • 「台湾を武装させるな!」中国国防省、米国の“武器売却”を猛批判!“武力行使”も示唆
  • 「和平は建前、狙いは時間稼ぎ?」プーチン、“新和平案”受領もロシア条件不変を強調!
  • 「土地も家もロシアのもの!」占領地で“財産略奪”を合法化...ウクライナ避難民、“住居喪失”危機!
  • 「彼が消え去りますように」...ゼレンスキー氏、聖なる日に“ロシア非難”全開!停戦は遠のくのか?
  • サナエノミクス、もう減速?超長期国債を減額検討、市場が先に悲鳴

こんな記事も読まれています

  • 生産中止から4年…WRX STIに“復活シグナル”、試されるのはファンの熱量?
  • 「大径ホイールの罠?」見た目は最強でも、ポットホール一発で財布が割れる
  • 「一般トヨタ店では買えない」GR GT、販売は“厳選レクサス店”に集約へ?
  • GM車3,500台がリコール対象、欠けていたのは説明書1冊
  • 「和平は建前、狙いは時間稼ぎ?」プーチン、“新和平案”受領もロシア条件不変を強調!
  • 「土地も家もロシアのもの!」占領地で“財産略奪”を合法化…ウクライナ避難民、“住居喪失”危機!
  • 「彼が消え去りますように」…ゼレンスキー氏、聖なる日に“ロシア非難”全開!停戦は遠のくのか?
  • サナエノミクス、もう減速?超長期国債を減額検討、市場が先に悲鳴

こんな記事も読まれています

  • 生産中止から4年…WRX STIに“復活シグナル”、試されるのはファンの熱量?
  • 「大径ホイールの罠?」見た目は最強でも、ポットホール一発で財布が割れる
  • 「一般トヨタ店では買えない」GR GT、販売は“厳選レクサス店”に集約へ?
  • GM車3,500台がリコール対象、欠けていたのは説明書1冊
  • 「和平は建前、狙いは時間稼ぎ?」プーチン、“新和平案”受領もロシア条件不変を強調!
  • 「土地も家もロシアのもの!」占領地で“財産略奪”を合法化…ウクライナ避難民、“住居喪失”危機!
  • 「彼が消え去りますように」…ゼレンスキー氏、聖なる日に“ロシア非難”全開!停戦は遠のくのか?
  • サナエノミクス、もう減速?超長期国債を減額検討、市場が先に悲鳴

おすすめニュース

  • 1
    「限界は決まっていない」Zカップの可能性も?英国で胸の異常肥大に悩む女性

    気になる 

  • 2
    「歩けないから送ってほしい?」韓国で運動後に119通報、救急車は誰のためのものか

    気になる 

  • 3
    「72歳でこの仕上がり?」元糖尿病指導員の祖母がビキニ出場、生活習慣の差が露わに

    気になる 

  • 4
    「ここなら大丈夫だにゃ」真冬の駐車場で子猫が選んだ避難先

    フォトニュース 

  • 5
    「踏まれても吠えなかった」満員地下鉄で震えながら役目を守った盲導犬

    気になる 

話題

  • 1
    「ミニスカにブルカ姿で国会乱入!」極右女性議員の“挑発パフォーマンス”で議会は大混乱

    トレンド 

  • 2
    「極寒の朝、テープで封じられた箱と涙の手紙」震える命に”希望の手”が差し伸べられた

    フォトニュース 

  • 3
    「歩いていたら罰金5万円!?」英国で広がる“理不尽な過剰取り締まり”とは

    トレンド 

  • 4
    「台湾で麻薬4,000万円相当を押収」”体内密輸”したタイ人女2人を現行犯逮捕

    トレンド 

  • 5
    【危機一髪】ただ手に取っただけだった...観光客を死の危険にさらした”意外な”生き物とは?

    トレンド 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]