メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

Bluetoothの脆弱性にリップル社CTOが警鐘、中国製「ESP32チップ」を搭載したIoTデバイスに広がるリスクとその影響

ウィキツリー アクセス  

リップル社の最高技術責任者(CTO)デビッド・シュワルツ氏が、最近発見されたBluetoothの脆弱性について懸念を表明した。この脆弱性は、世界中で約10億台のデバイスに影響を及ぼす可能性がある。

引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」
引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」

スペインのサイバーセキュリティ専門企業「Tarlogic Security」が今週初め、広く使用されているESP32マイクロコントローラーに新たなバックドアを発見したと発表したと、U.Todayなどは報道した。

バックドアとは、システム、ソフトウェア、ネットワークなどにおいて正規の認証プロセスを経ずに不正アクセスを可能にする隠されたセキュリティ脆弱性や機能を指す。

約2ドル(約296円)程度の低価格で販売されているESP32は、スマートウォッチ、スマートドアロック、LEDコントローラー、フィットネストラッカー、IoTスピーカー、防犯カメラなど、Bluetoothを利用する多くのIoTデバイスに搭載されている。

Tarlogic Securityによれば、このチップがBluetoothベースのIoTデバイスの大多数に使用されているため、今回の脆弱性が広範なセキュリティ問題につながる可能性が高いという。

今回発見された問題は、ESP32チップが隠された命令を通じてマルウェアに感染する可能性があるという点だ。Tarlogic Securityは計29の未文書化命令を発見し、これらを利用すればデバイスがオフライン状態でも悪意のある攻撃者がアクセスできると分析している。ハッカーはこれを利用して機密データを窃取したり、監視目的で悪用したりする可能性がある。

シュワルツ氏は今回の脆弱性に関して自身のSNSで「良くない(Not good)」と簡潔にコメントした。彼はXRP Ledgerの設計者としても知られ、セキュリティ問題について常に警鐘を鳴らしてきた人物だ。

ESP32チップを開発した中国の半導体企業エスプレシフは、今回の報告に対してまだ公式見解を示していない。また、この問題を解決するには全てのハードウェアの交換が必要となる可能性があり、簡単な解決策は見込めない状況だ。

類似のセキュリティ問題は過去にも発生していた。昨年、シュワルツ氏はWindowsオペレーティングシステムの脆弱性により、攻撃者がWi-Fi圏内で任意のコードを実行できる可能性があると警告した。

2023年には、米サイバーセキュリティ企業クラウドストライクが、インテルプロセッサーにおいて物理的アクセスなしにリモートでマルウェアを実行できるセキュリティ脆弱性を発見したと発表した。当時、インテルはソフトウェアパッチで問題に対処したが、一部の旧型システムでは根本的な解決が困難だった。

2021年にもアップルのBluetooth脆弱性が発見され、攻撃者がiPhoneやMacデバイスに無断でアクセスできる問題が指摘された。アップルはiOSおよびmacOSのアップデートでこれを修正したが、当時多くのユーザーがこの問題を認識せず、脆弱な状態のままだったとされる。

今回のESP32の脆弱性問題は単なる欠陥ではなく、世界中の数億台のIoTデバイスがハッキングのリスクにさらされる可能性があるという点で、深刻なセキュリティ脅威と評価されている。

ウィキツリー
CP-2022-0028@fastviewkorea.com

コメント0

300

コメント0

[ニュース] ランキング

  • 「国連巡回隊をドローンと戦車で攻撃!」イスラエル、レバノン国境で“危険行為”、国際批判必至か
  • 「プーチンは平和に関心がない」トランプ氏、ロシアの非協力に苛立ち “戦争資金源を徹底封鎖”で圧力最大化!
  • 「勝手に併合するな!」トランプ氏、イスラエルの“併合議論”に激怒か “併合阻止”の意向を表明
  • 「軍隊派遣は不要」トランプ氏、サンフランシスコへの“州兵派遣”を突如撤回!“友人との電話”で方向転換か
  • 日米、AI・バイオなど7分野で技術連携!経済安全保障で全面連携、“中国包囲網”を本格化
  • 「NATOとの戦争準備?」ロシア、核兵器と潜水艦大量配備、“第二撃能力”を強化か

こんな記事も読まれています

  • EVバッテリーを10年長持ちさせる「充電の黄金ルール」…知らないと寿命が縮む?
  • BYD、“日本軽自動車市場”に参入…電動ボックスカー「日本専用モデル」の登場か
  • 特別仕様「カローラクロス・那須エディション」公開…トヨタが描く“新しい冒険のカタチ”
  • あなたのブレーキが早く減る理由…寿命を縮める「5つの悪い運転習慣」とは?
  • 「両親取り違えられ、貧乏な人生」…60歳男性が病院相手に勝訴、3,800万円の賠償金獲得!
  • 「国連巡回隊をドローンと戦車で攻撃!」イスラエル、レバノン国境で“危険行為”、国際批判必至か
  • 「舞台の上でプロポーズまでしたのに…」ボディビル界のスター、3か月後に急死!
  • 「プーチンは平和に関心がない」トランプ氏、ロシアの非協力に苛立ち “戦争資金源を徹底封鎖”で圧力最大化!

こんな記事も読まれています

  • EVバッテリーを10年長持ちさせる「充電の黄金ルール」…知らないと寿命が縮む?
  • BYD、“日本軽自動車市場”に参入…電動ボックスカー「日本専用モデル」の登場か
  • 特別仕様「カローラクロス・那須エディション」公開…トヨタが描く“新しい冒険のカタチ”
  • あなたのブレーキが早く減る理由…寿命を縮める「5つの悪い運転習慣」とは?
  • 「両親取り違えられ、貧乏な人生」…60歳男性が病院相手に勝訴、3,800万円の賠償金獲得!
  • 「国連巡回隊をドローンと戦車で攻撃!」イスラエル、レバノン国境で“危険行為”、国際批判必至か
  • 「舞台の上でプロポーズまでしたのに…」ボディビル界のスター、3か月後に急死!
  • 「プーチンは平和に関心がない」トランプ氏、ロシアの非協力に苛立ち “戦争資金源を徹底封鎖”で圧力最大化!

おすすめニュース

  • 1
    「火星赤道に氷の痕跡!」火山噴火が氷河期を誘発、赤道に“巨大氷層”を形成か

    トレンド 

  • 2
    【崩壊リスク】イーロン・マスクのスペースX、1億ドル超のBTC移転で市場騒然

    経済・株式 

  • 3
    「うわ、なんてことだ!」逃走劇を生中継中、容疑者が“車にはねられ”死亡...キャスター絶句

    トレンド 

  • 4
    【衝撃】「シートベルト?いらねぇよ」…10代の暴走!笑い声が絶叫に変わったドライブの末路

    フォトニュース 

  • 5
    「交差点が一瞬で地獄絵図に...」直進車と右折車が交差点で激突、火花を散らして“360度スピン”の大惨事

    フォトニュース 

話題

  • 1
    チョ・ヒョナ&ソン・ヘナ、“酒好きトリオ”が恋愛トーク全開…『アラフォー息子の成長日記』で爆笑必至

    エンタメ 

  • 2
    ホン・ジンギョンの娘ラエル、4か国語で“ハッピーバースデー”披露…「お母さんは少し面倒」発言も話題

    エンタメ 

  • 3
    「今年だけで172人死傷」...“ドングリ不作”でクマが人里に大移動か 専門家「もう人間のテリトリーはない」

    トレンド 

  • 4
    クリスタル(チョン・スジョン)、誕生日に“My Flame”をサプライズ公開…ボビー・コールドウェルを再解釈

    エンタメ 

  • 5
    イ・ジェ、『ジミー・ファロン・ショー』出演の裏側を告白…「声を失ったけど涙で歌った」

    エンタメ 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]