メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

Bluetoothの脆弱性にリップル社CTOが警鐘、中国製「ESP32チップ」を搭載したIoTデバイスに広がるリスクとその影響

ウィキツリー アクセス  

リップル社の最高技術責任者(CTO)デビッド・シュワルツ氏が、最近発見されたBluetoothの脆弱性について懸念を表明した。この脆弱性は、世界中で約10億台のデバイスに影響を及ぼす可能性がある。

引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」
引用: シュワルツのXアカウント、YouTube 「Carl Bugeja」

スペインのサイバーセキュリティ専門企業「Tarlogic Security」が今週初め、広く使用されているESP32マイクロコントローラーに新たなバックドアを発見したと発表したと、U.Todayなどは報道した。

バックドアとは、システム、ソフトウェア、ネットワークなどにおいて正規の認証プロセスを経ずに不正アクセスを可能にする隠されたセキュリティ脆弱性や機能を指す。

約2ドル(約296円)程度の低価格で販売されているESP32は、スマートウォッチ、スマートドアロック、LEDコントローラー、フィットネストラッカー、IoTスピーカー、防犯カメラなど、Bluetoothを利用する多くのIoTデバイスに搭載されている。

Tarlogic Securityによれば、このチップがBluetoothベースのIoTデバイスの大多数に使用されているため、今回の脆弱性が広範なセキュリティ問題につながる可能性が高いという。

今回発見された問題は、ESP32チップが隠された命令を通じてマルウェアに感染する可能性があるという点だ。Tarlogic Securityは計29の未文書化命令を発見し、これらを利用すればデバイスがオフライン状態でも悪意のある攻撃者がアクセスできると分析している。ハッカーはこれを利用して機密データを窃取したり、監視目的で悪用したりする可能性がある。

シュワルツ氏は今回の脆弱性に関して自身のSNSで「良くない(Not good)」と簡潔にコメントした。彼はXRP Ledgerの設計者としても知られ、セキュリティ問題について常に警鐘を鳴らしてきた人物だ。

ESP32チップを開発した中国の半導体企業エスプレシフは、今回の報告に対してまだ公式見解を示していない。また、この問題を解決するには全てのハードウェアの交換が必要となる可能性があり、簡単な解決策は見込めない状況だ。

類似のセキュリティ問題は過去にも発生していた。昨年、シュワルツ氏はWindowsオペレーティングシステムの脆弱性により、攻撃者がWi-Fi圏内で任意のコードを実行できる可能性があると警告した。

2023年には、米サイバーセキュリティ企業クラウドストライクが、インテルプロセッサーにおいて物理的アクセスなしにリモートでマルウェアを実行できるセキュリティ脆弱性を発見したと発表した。当時、インテルはソフトウェアパッチで問題に対処したが、一部の旧型システムでは根本的な解決が困難だった。

2021年にもアップルのBluetooth脆弱性が発見され、攻撃者がiPhoneやMacデバイスに無断でアクセスできる問題が指摘された。アップルはiOSおよびmacOSのアップデートでこれを修正したが、当時多くのユーザーがこの問題を認識せず、脆弱な状態のままだったとされる。

今回のESP32の脆弱性問題は単なる欠陥ではなく、世界中の数億台のIoTデバイスがハッキングのリスクにさらされる可能性があるという点で、深刻なセキュリティ脅威と評価されている。

ウィキツリー
CP-2022-0028@fastviewkorea.com

コメント0

300

コメント0

[ニュース] ランキング

  • 「2026年初めに世界秩序の行方は決着」トランプ氏、関税違法判決を不服し最高裁へ上告…下級審を覆すのか?
  • 「トランプ、米雇用を凍結」求人718万件で10か月ぶりの低水準、9月利下げ観測が浮上
  • スロベニア、ガザに再び「救いの手」 パレスチナ救援機関UNRWAに約7億円を追加支援
  • 「麻薬を米国に持ち込むことは『死』と同じだ」トランプ氏、ベネズエラ運搬船に“精密攻撃”と発表
  • 「ここへ避難せよ」と告げられた場所が爆撃対象に…ガザ・アル=マワシで惨劇、国際社会に衝撃
  • 「海外駐留米軍の撤収や縮小を検討中」トランプ氏、ポーランド以外には“負担分担”で不満…世界安保体制に激震

こんな記事も読まれています

  • ランドローバー、新型EV「ベイビー・ディフェンダー」を開発中…2027年に登場か?
  • 【EVスクーター】BMW「Vision CE」初公開へ…ヘルメット不要の革新設計とセルフバランシング機能搭載
  • 「低価格×高効率」新型ヤリス・エイティブHV発表!29.4km/Lの燃費性能と豊富な装備で東南アジア席巻へ
  • 【EV】トヨタ新型SUV「bZ」米国発売!3万4,900ドルからの衝撃プライス、航続512kmで市場に挑む
  • スロベニア、ガザに再び「救いの手」 パレスチナ救援機関UNRWAに約7億円を追加支援
  • 「麻薬を米国に持ち込むことは『死』と同じだ」トランプ氏、ベネズエラ運搬船に“精密攻撃”と発表
  • 「ここへ避難せよ」と告げられた場所が爆撃対象に…ガザ・アル=マワシで惨劇、国際社会に衝撃
  • 「海外駐留米軍の撤収や縮小を検討中」トランプ氏、ポーランド以外には“負担分担”で不満…世界安保体制に激震

こんな記事も読まれています

  • ランドローバー、新型EV「ベイビー・ディフェンダー」を開発中…2027年に登場か?
  • 【EVスクーター】BMW「Vision CE」初公開へ…ヘルメット不要の革新設計とセルフバランシング機能搭載
  • 「低価格×高効率」新型ヤリス・エイティブHV発表!29.4km/Lの燃費性能と豊富な装備で東南アジア席巻へ
  • 【EV】トヨタ新型SUV「bZ」米国発売!3万4,900ドルからの衝撃プライス、航続512kmで市場に挑む
  • スロベニア、ガザに再び「救いの手」 パレスチナ救援機関UNRWAに約7億円を追加支援
  • 「麻薬を米国に持ち込むことは『死』と同じだ」トランプ氏、ベネズエラ運搬船に“精密攻撃”と発表
  • 「ここへ避難せよ」と告げられた場所が爆撃対象に…ガザ・アル=マワシで惨劇、国際社会に衝撃
  • 「海外駐留米軍の撤収や縮小を検討中」トランプ氏、ポーランド以外には“負担分担”で不満…世界安保体制に激震

おすすめニュース

  • 1
    【衝撃実話】子供の面倒を見るという口実で友人の夫と不貞行為、「家に私を上げるからだ」と反省なし

    エンタメ 

  • 2
    「彼女が苦しんでいる」婚約届提出の動画に悪質コメント1,000件以上…11月末に挙式予定

    エンタメ 

  • 3
    ネスレCEO、就任1年で「社内恋愛スキャンダル」発覚!直属部下との関係で電撃解任、経営難に深刻打撃

    トレンド 

  • 4
    【恐怖】米で野生ヒグマがジョギング中の女性を襲撃!90メートル引きずり、女性は「血だらけ」の重体

    トレンド 

  • 5
    警察の警告を無視…韓国人の男が交際女性を暴行の末に殺害 衝撃広がる

    トレンド 

話題

  • 1
    【虐待疑惑】中国で麻酔もせず子犬に“龍のタトゥー”を彫った飼い主...「痛がらなかった」発言に非難殺到!

    フォトニュース 

  • 2
    「衝撃不倫」幼なじみの親友が夫と裏切り関係…赤ん坊を寝かしつけている間に起きた“信じられない裏切り”

    エンタメ 

  • 3
    【情熱爆発】東方神起ユンホ、初のポールダンス挑戦で“人生を学ぶ痛み”告白…講師も驚く実力発揮

    エンタメ 

  • 4
    ユン・ジョンス、12歳年下の妻は“広州の女神”ウォン・ジャヒョン…スポーツリポーターからピラティス講師に転身

    エンタメ 

  • 5
    「名俳優の素顔!」キム・ガプス、BTSジンとの出会いでARMY加入…「礼儀正しさに感動して有料ファンクラブまで」

    エンタメ