メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

Bluetoothの脆弱性にリップル社CTOが警鐘、中国製「ESP32チップ」を搭載したIoTデバイスに広がるリスクとその影響

ウィキツリー アクセス  

リップル社の最高技術責任者(CTO)デビッド・シュワルツ氏が、最近発見されたBluetoothの脆弱性について懸念を表明した。この脆弱性は、世界中で約10億台のデバイスに影響を及ぼす可能性がある。

引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」
引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」

スペインのサイバーセキュリティ専門企業「Tarlogic Security」が今週初め、広く使用されているESP32マイクロコントローラーに新たなバックドアを発見したと発表したと、U.Todayなどは報道した。

バックドアとは、システム、ソフトウェア、ネットワークなどにおいて正規の認証プロセスを経ずに不正アクセスを可能にする隠されたセキュリティ脆弱性や機能を指す。

約2ドル(約296円)程度の低価格で販売されているESP32は、スマートウォッチ、スマートドアロック、LEDコントローラー、フィットネストラッカー、IoTスピーカー、防犯カメラなど、Bluetoothを利用する多くのIoTデバイスに搭載されている。

Tarlogic Securityによれば、このチップがBluetoothベースのIoTデバイスの大多数に使用されているため、今回の脆弱性が広範なセキュリティ問題につながる可能性が高いという。

今回発見された問題は、ESP32チップが隠された命令を通じてマルウェアに感染する可能性があるという点だ。Tarlogic Securityは計29の未文書化命令を発見し、これらを利用すればデバイスがオフライン状態でも悪意のある攻撃者がアクセスできると分析している。ハッカーはこれを利用して機密データを窃取したり、監視目的で悪用したりする可能性がある。

シュワルツ氏は今回の脆弱性に関して自身のSNSで「良くない(Not good)」と簡潔にコメントした。彼はXRP Ledgerの設計者としても知られ、セキュリティ問題について常に警鐘を鳴らしてきた人物だ。

ESP32チップを開発した中国の半導体企業エスプレシフは、今回の報告に対してまだ公式見解を示していない。また、この問題を解決するには全てのハードウェアの交換が必要となる可能性があり、簡単な解決策は見込めない状況だ。

類似のセキュリティ問題は過去にも発生していた。昨年、シュワルツ氏はWindowsオペレーティングシステムの脆弱性により、攻撃者がWi-Fi圏内で任意のコードを実行できる可能性があると警告した。

2023年には、米サイバーセキュリティ企業クラウドストライクが、インテルプロセッサーにおいて物理的アクセスなしにリモートでマルウェアを実行できるセキュリティ脆弱性を発見したと発表した。当時、インテルはソフトウェアパッチで問題に対処したが、一部の旧型システムでは根本的な解決が困難だった。

2021年にもアップルのBluetooth脆弱性が発見され、攻撃者がiPhoneやMacデバイスに無断でアクセスできる問題が指摘された。アップルはiOSおよびmacOSのアップデートでこれを修正したが、当時多くのユーザーがこの問題を認識せず、脆弱な状態のままだったとされる。

今回のESP32の脆弱性問題は単なる欠陥ではなく、世界中の数億台のIoTデバイスがハッキングのリスクにさらされる可能性があるという点で、深刻なセキュリティ脅威と評価されている。

ウィキツリー
editor@kangnamtimes.com

コメント0

300

コメント0

[ニュース] ランキング

  • 「アジア人侮辱の代償」つり目ジェスチャーが世界炎上、フィンランド首相が”火消し”に追い込まれる
  • 「店の冷凍庫に女医の遺体!?」ディスカウントショップで起きた事件の真相とは?
  • 「韓国、正しい選択をするのか?」小泉防衛相、中国レーダー挑発を巡り”味方探し”を加速
  • 「日本よ、今こそ中国に反撃だ!」防衛省が北大東島に部隊配備、防衛費は過去最大の”9兆円”へ!
  • 「欧州最強の低迷」メルツ氏の奮闘も及ばず、ドイツ経済は来年前半も”悲観的”
  • 日本企業の冬ボーナス初の100万円超、潤う業界と取り残される業界

こんな記事も読まれています

  • 見えない凍結が最も危険、ブラックアイスバーンの正体
  • 冬の雪道安全運転ガイド、スノータイヤと制動の基本
  • 「5秒の確認で防げる」冬に危険なバッテリーの色サイン
  • 「技術をすべて受け入れる」トヨタ・日産、中国市場で生き残るための決断
  • 「アジア人侮辱の代償」つり目ジェスチャーが世界炎上、フィンランド首相が”火消し”に追い込まれる
  • 「店の冷凍庫に女医の遺体!?」ディスカウントショップで起きた事件の真相とは?
  • 「韓国、正しい選択をするのか?」小泉防衛相、中国レーダー挑発を巡り”味方探し”を加速
  • 「日本よ、今こそ中国に反撃だ!」防衛省が北大東島に部隊配備、防衛費は過去最大の”9兆円”へ!

こんな記事も読まれています

  • 見えない凍結が最も危険、ブラックアイスバーンの正体
  • 冬の雪道安全運転ガイド、スノータイヤと制動の基本
  • 「5秒の確認で防げる」冬に危険なバッテリーの色サイン
  • 「技術をすべて受け入れる」トヨタ・日産、中国市場で生き残るための決断
  • 「アジア人侮辱の代償」つり目ジェスチャーが世界炎上、フィンランド首相が”火消し”に追い込まれる
  • 「店の冷凍庫に女医の遺体!?」ディスカウントショップで起きた事件の真相とは?
  • 「韓国、正しい選択をするのか?」小泉防衛相、中国レーダー挑発を巡り”味方探し”を加速
  • 「日本よ、今こそ中国に反撃だ!」防衛省が北大東島に部隊配備、防衛費は過去最大の”9兆円”へ!

おすすめニュース

  • 1
    「50歳年下妻との実子誕生」→ 他の子どもを切り捨てた87歳画家の”最悪の裏切り”

    トレンド 

  • 2
    ハリウッド名匠ロブ・ライナー夫妻死亡、、逮捕された息子ニックの過去と親子関係に注目集まる

    エンタメ 

  • 3
    デビュー1年でイベント200本 歌手ZO ZAZZ、高級住宅街のアパートへ…妻が泣いた引っ越し秘話

    エンタメ 

  • 4
    パワハラ騒動は4月にあった自宅強盗事件から?元マネージャー告発につながったきっかけとは

    エンタメ 

  • 5
    発売から31年、ビルボードで新記録…冬の定番曲 マライア・キャリーの「恋人たちのクリスマス」🎄

    エンタメ 

話題

  • 1
    CM発の名曲が話題に──ILLITが歌う“受験生への応援ソング”が正式音源化「あなたはそのままで輝ける」

    エンタメ 

  • 2
    ハリウッドの名匠、自宅で妻と死亡…息子が殺人容疑で逮捕「10代から薬物依存、長期間ホームレス生活」

    エンタメ 

  • 3
    “憧れの女優”に近づくため37回の整形、1億8,000万を費やした中国人女性 女優の名声失墜で人生が一転

    エンタメ 

  • 4
    AI加工疑惑に結論出ず…未成年交際疑惑の有名俳優をめぐる証拠録音ファイル、捜査は継続へ

    エンタメ 

  • 5
    世界が注目するZ世代スター グラミー受賞のTyla、韓国大手芸能事務所HYBEとタッグ

    エンタメ 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]