メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

Bluetoothの脆弱性にリップル社CTOが警鐘、中国製「ESP32チップ」を搭載したIoTデバイスに広がるリスクとその影響

ウィキツリー アクセス  

リップル社の最高技術責任者(CTO)デビッド・シュワルツ氏が、最近発見されたBluetoothの脆弱性について懸念を表明した。この脆弱性は、世界中で約10億台のデバイスに影響を及ぼす可能性がある。

引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」
引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」

スペインのサイバーセキュリティ専門企業「Tarlogic Security」が今週初め、広く使用されているESP32マイクロコントローラーに新たなバックドアを発見したと発表したと、U.Todayなどは報道した。

バックドアとは、システム、ソフトウェア、ネットワークなどにおいて正規の認証プロセスを経ずに不正アクセスを可能にする隠されたセキュリティ脆弱性や機能を指す。

約2ドル(約296円)程度の低価格で販売されているESP32は、スマートウォッチ、スマートドアロック、LEDコントローラー、フィットネストラッカー、IoTスピーカー、防犯カメラなど、Bluetoothを利用する多くのIoTデバイスに搭載されている。

Tarlogic Securityによれば、このチップがBluetoothベースのIoTデバイスの大多数に使用されているため、今回の脆弱性が広範なセキュリティ問題につながる可能性が高いという。

今回発見された問題は、ESP32チップが隠された命令を通じてマルウェアに感染する可能性があるという点だ。Tarlogic Securityは計29の未文書化命令を発見し、これらを利用すればデバイスがオフライン状態でも悪意のある攻撃者がアクセスできると分析している。ハッカーはこれを利用して機密データを窃取したり、監視目的で悪用したりする可能性がある。

シュワルツ氏は今回の脆弱性に関して自身のSNSで「良くない(Not good)」と簡潔にコメントした。彼はXRP Ledgerの設計者としても知られ、セキュリティ問題について常に警鐘を鳴らしてきた人物だ。

ESP32チップを開発した中国の半導体企業エスプレシフは、今回の報告に対してまだ公式見解を示していない。また、この問題を解決するには全てのハードウェアの交換が必要となる可能性があり、簡単な解決策は見込めない状況だ。

類似のセキュリティ問題は過去にも発生していた。昨年、シュワルツ氏はWindowsオペレーティングシステムの脆弱性により、攻撃者がWi-Fi圏内で任意のコードを実行できる可能性があると警告した。

2023年には、米サイバーセキュリティ企業クラウドストライクが、インテルプロセッサーにおいて物理的アクセスなしにリモートでマルウェアを実行できるセキュリティ脆弱性を発見したと発表した。当時、インテルはソフトウェアパッチで問題に対処したが、一部の旧型システムでは根本的な解決が困難だった。

2021年にもアップルのBluetooth脆弱性が発見され、攻撃者がiPhoneやMacデバイスに無断でアクセスできる問題が指摘された。アップルはiOSおよびmacOSのアップデートでこれを修正したが、当時多くのユーザーがこの問題を認識せず、脆弱な状態のままだったとされる。

今回のESP32の脆弱性問題は単なる欠陥ではなく、世界中の数億台のIoTデバイスがハッキングのリスクにさらされる可能性があるという点で、深刻なセキュリティ脅威と評価されている。

ウィキツリー
CP-2022-0028@fastviewkorea.com

コメント0

300

コメント0

[ニュース] ランキング

  • 「日本、世界不安でも景気堅調」11月サービスPMI53.2で”8カ月連続拡大”
  • 【黒海が戦場に】露タンカーが無人機に被弾…プーチン激怒「海上接近を遮断せよ!」
  • ハーバードが“ビットコインで迷走”? 5億ドルETF投資が急落、評価損14%超の大波紋
  • 「中東の覇者もトランプには逆らえず?」ネタニヤフ、シリアとの安保協議で急転直下の“前向き発言”
  • “共和党の優位崩壊か” テネシー補選は辛勝…中間選挙で「トランプ失速」が現実味
  • 【中国激怒】ロンドン“巨大大使館”が再び暗礁──スパイ拠点疑惑で承認延期「あれは拘束施設だ!」

こんな記事も読まれています

  • 「雪がなくても危険」普段使っていたタイヤが冬に性能が二倍落ちる理由
  • 【スパイショット】2026年デビューへ、EV化してもフェラーリの軸は揺れない
  • Sクラスが“自ら動くセダン”へ進化、ロボタクシー技術がついに高級車へ
  • レクサスが“V8最後通告”、次世代クーペ統合でスポーツ体系が激変
  • 「日本、世界不安でも景気堅調」11月サービスPMI53.2で”8カ月連続拡大”
  • 【黒海が戦場に】露タンカーが無人機に被弾…プーチン激怒「海上接近を遮断せよ!」
  • ハーバードが“ビットコインで迷走”? 5億ドルETF投資が急落、評価損14%超の大波紋
  • 「中東の覇者もトランプには逆らえず?」ネタニヤフ、シリアとの安保協議で急転直下の“前向き発言”

こんな記事も読まれています

  • 「雪がなくても危険」普段使っていたタイヤが冬に性能が二倍落ちる理由
  • 【スパイショット】2026年デビューへ、EV化してもフェラーリの軸は揺れない
  • Sクラスが“自ら動くセダン”へ進化、ロボタクシー技術がついに高級車へ
  • レクサスが“V8最後通告”、次世代クーペ統合でスポーツ体系が激変
  • 「日本、世界不安でも景気堅調」11月サービスPMI53.2で”8カ月連続拡大”
  • 【黒海が戦場に】露タンカーが無人機に被弾…プーチン激怒「海上接近を遮断せよ!」
  • ハーバードが“ビットコインで迷走”? 5億ドルETF投資が急落、評価損14%超の大波紋
  • 「中東の覇者もトランプには逆らえず?」ネタニヤフ、シリアとの安保協議で急転直下の“前向き発言”

おすすめニュース

  • 1
    ILLITの新章が始まった…新曲「NOT CUTE ANYMORE」累計1,000万再生突破!

    エンタメ 

  • 2
    SHIHO、夫・秋山成勲と“2か月会えず”…結婚10年目の喧嘩期と距離の取り方を語る

    エンタメ 

  • 3
    「可愛すぎてオファー殺到」有名タレントの娘、14カ月で大手家電広告デビュー

    エンタメ 

  • 4
    K-POP唯一の出演!LE SSERAFIM、米“最大級の年越し番組でニューヨークの夜を彩る

    エンタメ 

  • 5
    「ここが世界一安心するんだよにゃ…」子猫の“お腹見せ寝落ち”が世界をとろけた

    フォトニュース 

話題

  • 1
    クリスタル、姉ジェシカ激怒の“ブランドバッグ事件”を初告白!16年分のファッション秘話も

    エンタメ 

  • 2
    56歳とは思えない…ヌードトーンの“攻めのステージ衣装”で登場したポップスタ ジェニファー・ロペス

    エンタメ 

  • 3
    「私、まだいける?」女優イェ・ジウォン、路上で番号を聞かれたエピソードにスタジオ騒然

    エンタメ 

  • 4
    【尊い】サッカーの伝説パク・チソン、10歳娘との“同じ場所・同じポーズ”成長ショットに母たち感動

    エンタメ 

  • 5
    【年収爆上がり】元アナウンサータレント、放送局退社後9か月で4年分の年俸を稼いだ?

    エンタメ 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]