メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

Bluetoothの脆弱性にリップル社CTOが警鐘、中国製「ESP32チップ」を搭載したIoTデバイスに広がるリスクとその影響

ウィキツリー アクセス  

リップル社の最高技術責任者(CTO)デビッド・シュワルツ氏が、最近発見されたBluetoothの脆弱性について懸念を表明した。この脆弱性は、世界中で約10億台のデバイスに影響を及ぼす可能性がある。

引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」
引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」

スペインのサイバーセキュリティ専門企業「Tarlogic Security」が今週初め、広く使用されているESP32マイクロコントローラーに新たなバックドアを発見したと発表したと、U.Todayなどは報道した。

バックドアとは、システム、ソフトウェア、ネットワークなどにおいて正規の認証プロセスを経ずに不正アクセスを可能にする隠されたセキュリティ脆弱性や機能を指す。

約2ドル(約296円)程度の低価格で販売されているESP32は、スマートウォッチ、スマートドアロック、LEDコントローラー、フィットネストラッカー、IoTスピーカー、防犯カメラなど、Bluetoothを利用する多くのIoTデバイスに搭載されている。

Tarlogic Securityによれば、このチップがBluetoothベースのIoTデバイスの大多数に使用されているため、今回の脆弱性が広範なセキュリティ問題につながる可能性が高いという。

今回発見された問題は、ESP32チップが隠された命令を通じてマルウェアに感染する可能性があるという点だ。Tarlogic Securityは計29の未文書化命令を発見し、これらを利用すればデバイスがオフライン状態でも悪意のある攻撃者がアクセスできると分析している。ハッカーはこれを利用して機密データを窃取したり、監視目的で悪用したりする可能性がある。

シュワルツ氏は今回の脆弱性に関して自身のSNSで「良くない(Not good)」と簡潔にコメントした。彼はXRP Ledgerの設計者としても知られ、セキュリティ問題について常に警鐘を鳴らしてきた人物だ。

ESP32チップを開発した中国の半導体企業エスプレシフは、今回の報告に対してまだ公式見解を示していない。また、この問題を解決するには全てのハードウェアの交換が必要となる可能性があり、簡単な解決策は見込めない状況だ。

類似のセキュリティ問題は過去にも発生していた。昨年、シュワルツ氏はWindowsオペレーティングシステムの脆弱性により、攻撃者がWi-Fi圏内で任意のコードを実行できる可能性があると警告した。

2023年には、米サイバーセキュリティ企業クラウドストライクが、インテルプロセッサーにおいて物理的アクセスなしにリモートでマルウェアを実行できるセキュリティ脆弱性を発見したと発表した。当時、インテルはソフトウェアパッチで問題に対処したが、一部の旧型システムでは根本的な解決が困難だった。

2021年にもアップルのBluetooth脆弱性が発見され、攻撃者がiPhoneやMacデバイスに無断でアクセスできる問題が指摘された。アップルはiOSおよびmacOSのアップデートでこれを修正したが、当時多くのユーザーがこの問題を認識せず、脆弱な状態のままだったとされる。

今回のESP32の脆弱性問題は単なる欠陥ではなく、世界中の数億台のIoTデバイスがハッキングのリスクにさらされる可能性があるという点で、深刻なセキュリティ脅威と評価されている。

ウィキツリー
CP-2022-0028@fastviewkorea.com

コメント0

300

コメント0

[ニュース] ランキング

  • 中国の若者から未来が消えた…35歳で“強制リタイア”が常識に
  • 昼間にビール飲んだら約5万円罰金!?タイの新飲酒ルールに日本人旅行者が騒然
  • 「満足した?」と演技で誘導…ミャンマー人女性、加害者をSNSで釣り上げて即逮捕!
  • 「報われるのは一部だけ?」、米国43日閉鎖で無給勤務の空港職員に1万ドル支給めぐり物議
  • 中国の特許180万件、米国の3倍超で欧州にも広がる“距離”
  • EUと米裁判の挟み撃ち…Appleが守り続けた“30%モデル”が崩れ始めた

こんな記事も読まれています

  • 300万ドル超“ピンク御殿”誕生、車庫ごとブランド化する“異次元センス”が話題沸騰
  • 量産ラインから白い獣が出た、テメラリオ公開にざわつく
  • 車の下が濡れてるだけ…と思いきや“重大故障の前兆”
  • 「車が“まっすぐ走れない”」、米国で広がる不安、揺れるハンドルに批判殺到
  • ブランド漬けの美人妻、夫の失業で即手のひら返し…7年間で“夫婦関係わずか数回”
  • 朝から酒+薬物の“最悪運転”か…スクールバス待ちの5歳孫を即死させた祖母の暴走
  • 妻の不倫疑い→“シャワー感電死”という発想…中国30代男の末路がこちら
  • 人間よ、恥を知れ?血糖危機を察知したのは“医師でも機械でもなく犬だった

こんな記事も読まれています

  • 300万ドル超“ピンク御殿”誕生、車庫ごとブランド化する“異次元センス”が話題沸騰
  • 量産ラインから白い獣が出た、テメラリオ公開にざわつく
  • 車の下が濡れてるだけ…と思いきや“重大故障の前兆”
  • 「車が“まっすぐ走れない”」、米国で広がる不安、揺れるハンドルに批判殺到
  • ブランド漬けの美人妻、夫の失業で即手のひら返し…7年間で“夫婦関係わずか数回”
  • 朝から酒+薬物の“最悪運転”か…スクールバス待ちの5歳孫を即死させた祖母の暴走
  • 妻の不倫疑い→“シャワー感電死”という発想…中国30代男の末路がこちら
  • 人間よ、恥を知れ?血糖危機を察知したのは“医師でも機械でもなく犬だった

おすすめニュース

  • 1
    「報われるのは一部だけ?」、米国43日閉鎖で無給勤務の空港職員に1万ドル支給めぐり物議

    国際・政治 

  • 2
    300万ドル超“ピンク御殿”誕生、車庫ごとブランド化する“異次元センス”が話題沸騰

    フォトニュース 

  • 3
    寺院で露出、神聖樹に登る…バリで“迷惑観光”続発、警察が強制対応宣言

    旅行 

  • 4
    量産ラインから白い獣が出た、テメラリオ公開にざわつく

    フォトニュース 

  • 5
    中国の特許180万件、米国の3倍超で欧州にも広がる“距離”

    経済・株式 

話題

  • 1
    「高級車なのに“指が落ちた”」BMWソフトクローズで190万ドル判決、技術安全に黄信号

    モビリティー 

  • 2
    「下着もつけずに踊り」…露出動画の拡散で、タイのタトゥー大会に批判殺到

    気になる 

  • 3
    車の下が濡れてるだけ…と思いきや“重大故障の前兆”

    フォトニュース 

  • 4
    肥満だけじゃない“真の犯人”、子どもの血圧を上げる日常習慣とは

    健康 

  • 5
    「車が“まっすぐ走れない”」、米国で広がる不安、揺れるハンドルに批判殺到

    フォトニュース 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]