メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

Bluetoothの脆弱性にリップル社CTOが警鐘、中国製「ESP32チップ」を搭載したIoTデバイスに広がるリスクとその影響

ウィキツリー アクセス  

リップル社の最高技術責任者(CTO)デビッド・シュワルツ氏が、最近発見されたBluetoothの脆弱性について懸念を表明した。この脆弱性は、世界中で約10億台のデバイスに影響を及ぼす可能性がある。

引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」
引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」

スペインのサイバーセキュリティ専門企業「Tarlogic Security」が今週初め、広く使用されているESP32マイクロコントローラーに新たなバックドアを発見したと発表したと、U.Todayなどは報道した。

バックドアとは、システム、ソフトウェア、ネットワークなどにおいて正規の認証プロセスを経ずに不正アクセスを可能にする隠されたセキュリティ脆弱性や機能を指す。

約2ドル(約296円)程度の低価格で販売されているESP32は、スマートウォッチ、スマートドアロック、LEDコントローラー、フィットネストラッカー、IoTスピーカー、防犯カメラなど、Bluetoothを利用する多くのIoTデバイスに搭載されている。

Tarlogic Securityによれば、このチップがBluetoothベースのIoTデバイスの大多数に使用されているため、今回の脆弱性が広範なセキュリティ問題につながる可能性が高いという。

今回発見された問題は、ESP32チップが隠された命令を通じてマルウェアに感染する可能性があるという点だ。Tarlogic Securityは計29の未文書化命令を発見し、これらを利用すればデバイスがオフライン状態でも悪意のある攻撃者がアクセスできると分析している。ハッカーはこれを利用して機密データを窃取したり、監視目的で悪用したりする可能性がある。

シュワルツ氏は今回の脆弱性に関して自身のSNSで「良くない(Not good)」と簡潔にコメントした。彼はXRP Ledgerの設計者としても知られ、セキュリティ問題について常に警鐘を鳴らしてきた人物だ。

ESP32チップを開発した中国の半導体企業エスプレシフは、今回の報告に対してまだ公式見解を示していない。また、この問題を解決するには全てのハードウェアの交換が必要となる可能性があり、簡単な解決策は見込めない状況だ。

類似のセキュリティ問題は過去にも発生していた。昨年、シュワルツ氏はWindowsオペレーティングシステムの脆弱性により、攻撃者がWi-Fi圏内で任意のコードを実行できる可能性があると警告した。

2023年には、米サイバーセキュリティ企業クラウドストライクが、インテルプロセッサーにおいて物理的アクセスなしにリモートでマルウェアを実行できるセキュリティ脆弱性を発見したと発表した。当時、インテルはソフトウェアパッチで問題に対処したが、一部の旧型システムでは根本的な解決が困難だった。

2021年にもアップルのBluetooth脆弱性が発見され、攻撃者がiPhoneやMacデバイスに無断でアクセスできる問題が指摘された。アップルはiOSおよびmacOSのアップデートでこれを修正したが、当時多くのユーザーがこの問題を認識せず、脆弱な状態のままだったとされる。

今回のESP32の脆弱性問題は単なる欠陥ではなく、世界中の数億台のIoTデバイスがハッキングのリスクにさらされる可能性があるという点で、深刻なセキュリティ脅威と評価されている。

ウィキツリー
editor@kangnamtimes.com

コメント0

300

コメント0

[ニュース] ランキング

  • 「トランプの影響か」米外交力が3位に後退、中国は過去最高を記録
  • 宇宙が次のAI工場に、マスクとビッグテックが描く新インフラ競争
  • 「私に触らないで」鋭い質問の直後に起きた出来事、女性記者へ手を伸ばした政治家が波紋呼ぶ
  • 「もはや国家事業か?」北朝鮮ハッカー、今年だけで暗号資産“3,000億円超強奪”で過去最高!
  • 米国民7割が生活不能でも…トランプは“全部バイデン”で逃走
  • 「なぜ固執するのか」米国民の6割が反対、それでもトランプがベネズエラ軍事作戦をやめない理由

こんな記事も読まれています

  • 「差はここまで広がった」テスラと内燃機関車の1年維持費を直比較
  • 規制が消えた隙間で復活論、米市場が再びワゴンを呼ぶ
  • 積雪路で事故が急増する理由、運転者が見落とす「たった一つ」
  • 運転は上手でも防げない、雪と氷が待つ“チェック飛ばし”の落とし穴
  • 「夢は病気でも止まらない」自転車でフランスから中国へ、1万8000キロの証明
  • 「来なかっただけで撃った」80代父が息子の顔を銃撃、米国で何が
  • 「休暇だと信じた先は収容施設だった」母に騙され虐待を受けた英国人少女
  • 「ドローン4000機がブロックに」ドバイで始まった現実版テトリス

こんな記事も読まれています

  • 「差はここまで広がった」テスラと内燃機関車の1年維持費を直比較
  • 規制が消えた隙間で復活論、米市場が再びワゴンを呼ぶ
  • 積雪路で事故が急増する理由、運転者が見落とす「たった一つ」
  • 運転は上手でも防げない、雪と氷が待つ“チェック飛ばし”の落とし穴
  • 「夢は病気でも止まらない」自転車でフランスから中国へ、1万8000キロの証明
  • 「来なかっただけで撃った」80代父が息子の顔を銃撃、米国で何が
  • 「休暇だと信じた先は収容施設だった」母に騙され虐待を受けた英国人少女
  • 「ドローン4000機がブロックに」ドバイで始まった現実版テトリス

おすすめニュース

  • 1
    「日本一かわいい新入生」が決まった、成城大1年生が頂点に

    気になる 

  • 2
    「もう世話ができない」79歳男性が老母を殺害、同情論が広がった理由

    気になる 

  • 3
    「私に触らないで」鋭い質問の直後に起きた出来事、女性記者へ手を伸ばした政治家が波紋呼ぶ

    国際・政治 

  • 4
    自然に出るはずだった体内の医療用管が大腸を貫通、高齢男性が切除手術に

    健康 

  • 5
    「差はここまで広がった」テスラと内燃機関車の1年維持費を直比較

    フォトニュース 

話題

  • 1
    会社の水を毎日持ち帰り、電気でバッテリー10個充電 社員の大量無断使用が波紋

    気になる 

  • 2
    「AIとの対話が妄想を加速か」母親殺害でOpenAIが提訴された理由

    気になる 

  • 3
    規制が消えた隙間で復活論、米市場が再びワゴンを呼ぶ

    モビリティー 

  • 4
    総額260億ドル超、ベゾス元妻が示した別の富の使い方

    気になる 

  • 5
    積雪路で事故が急増する理由、運転者が見落とす「たった一つ」

    フォトニュース 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]