メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

「通話まで筒抜け?!」ソニーなど29機種ペアリング不要で盗聴成立、Bluetooth設計の深刻な欠陥

etnews アクセス  

引用:ソニー
引用:ソニー

有名グローバルブランドのワイヤレスヘッドホンやイヤホンに、深刻なセキュリティ上の脆弱性が見つかり、利用者に注意を呼びかけている。この脆弱性を悪用すれば、第三者が無断でデバイスに接続し、周囲の音を盗聴したり、接続されているスマートフォンを遠隔操作して個人情報を不正に取得されたりする恐れがあるという。

6日、ドイツのセキュリティ研究機関「ERNW」の報告によると、台湾の半導体企業「アイロハ(Airoha)」が開発したBluetoothチップセットに、複数の深刻なセキュリティ脆弱性が確認された。「ERNW」は、世界最大級のセキュリティカンファレンス「ブラックハット(BlackHat)」で研究成果を発表してきた実績を持ち、ドイツ連邦情報セキュリティ庁(BSI)の関連プロジェクトも手がけるなど、信頼性の高い研究機関として知られている。

「ERNW」は、アイロハ製チップセットに搭載されたBluetooth管理用プロトコル「RACE」において、「CVE-2025-20700」、「CVE-2025-20701」、「CVE-2025-20702」の計3件の脆弱性を発見した。このプロトコルは、製造業者が端末の点検やファームウェア更新を行う際に使用するもので、いわば管理者専用の通路に相当する。

研究チームは、この通路に最低限の認証プロセスさえ設けられていない点を問題視している。特に、これらの脆弱性が組み合わさった場合、ハッカーがユーザーの機器を事実上掌握できるレベルの深刻な脅威となり得ると指摘している。

脆弱性のあるチップセットを搭載した製品は、ソニーのフラッグシップモデル「WH-1000XM6」を含む14機種のほか、マーシャルの「MajorV」など6機種、JBLの「JBLLiveBuds3」などを含め、計29機種に上ることが確認された。

報告書によると、ハッカーは特注の攻撃ツールを使用して約10メートル以内の距離で、パスワード入力やペアリング操作を行うことなくヘッドホンに接続できるという。接続に成功すると、デバイス内のメモリーに保存された「Bluetoothリンクキー」を窃取でき、これを利用して攻撃者の機器を正規のヘッドホンであるかのように偽装することが可能になる。

いわゆる「ヘッドホン・ジャッキング(HeadphoneJacking)」と呼ばれる攻撃が成功した場合、スマートフォンはそれを従来から使用していた正規のデバイスと誤認し、接続を許可してしまう。この状態では、ハッカーが通話履歴を閲覧したり、連絡先情報を盗み取ったりするだけでなく、音声アシスタントを起動して電話の発信やメッセージ送信など、さまざまな操作を行えることが判明している。

該当の脆弱性は2025年6月に初めて報告され、「ERNW」は同年12月末、研究目的および公益的観点から、すべての技術的詳細や攻撃ツールを公開した。

研究チームは、チップセットを開発したアイロハ社が既にセキュリティパッチを含むソフトウェア開発キット(SDK)を配布しているにもかかわらず、一部の大手製造企業が脆弱性報告への対応に消極的であったと言及した。

etnews
//= the_author_meta('email'); ?>editor@kangnamtimes.com

コメント0

300

コメント0

[トレンド] ランキング

  • 「給料は増えないのに、食費だけ高くなる」…食品2万品目値上げへ、家計直撃の現実
  • 「自殺目的」は作り話だったのか…女子高生殺害の23歳男、検察が見抜いた“本当の狙い”
  • 妻と娘が中にいる家を掘削機で破壊…酔った男の「離婚なら家ごと壊す」実行犯
  • 深夜2時にマンホールから7人が出てきて素早く着替え…ブルックリンの謎の集団は何者か?
  • 「記録的な現象になる可能性がある」国連が警告する数週間以内の"スーパーエルニーニョ"
  • グーグル、“蚊3,200万匹の放出”を推進…一体何事!?

こんな記事も読まれています

  • 生産中止から4年…WRX STIに“復活シグナル”、試されるのはファンの熱量?
  • 「大径ホイールの罠?」見た目は最強でも、ポットホール一発で財布が割れる
  • 「一般トヨタ店では買えない」GR GT、販売は“厳選レクサス店”に集約へ?
  • GM車3,500台がリコール対象、欠けていたのは説明書1冊
  • 米国が対EU追加関税推進、強制労働規制巡り対立激化
  • トランプ氏がイラン新指導者評価転換、海上封鎖解除に含み
  • 活動休止を経た元BIGBANGメンバー、横浜で約1万人規模の“無料ファンミーティング”開催
  • 恋人のプライベート映像の流出を防ぐために大麻事件を起こした? 23年ぶりに噂を完全否定「事実無根」

こんな記事も読まれています

  • 生産中止から4年…WRX STIに“復活シグナル”、試されるのはファンの熱量?
  • 「大径ホイールの罠?」見た目は最強でも、ポットホール一発で財布が割れる
  • 「一般トヨタ店では買えない」GR GT、販売は“厳選レクサス店”に集約へ?
  • GM車3,500台がリコール対象、欠けていたのは説明書1冊
  • 米国が対EU追加関税推進、強制労働規制巡り対立激化
  • トランプ氏がイラン新指導者評価転換、海上封鎖解除に含み
  • 活動休止を経た元BIGBANGメンバー、横浜で約1万人規模の“無料ファンミーティング”開催
  • 恋人のプライベート映像の流出を防ぐために大麻事件を起こした? 23年ぶりに噂を完全否定「事実無根」

おすすめニュース

  • 1
    【速報】米国務省「イスラエルとレバノン、停戦で合意」

    ニュース 

  • 2
    米軍が次世代貫通爆弾開発加速、地下核施設への打撃力強化

    ニュース 

  • 3
    米国務長官「核保有のイランは北朝鮮以上の脅威になり得る」…近く合意成立の可能性にも言及

    ニュース 

  • 4
    カナダがUSMCA延長提案、米国との関税対立が焦点

    ニュース 

  • 5
    イランのドローン攻撃でクウェート空港に被害

    ニュース 

話題

  • 1
    トランプ大統領「イランのクウェート攻撃は米軍攻撃への反応だった」

    ニュース 

  • 2
    ロシアが報復空襲拡大、ウクライナ全土で死傷者続出

    ニュース 

  • 3
    「600km飛んで全て命中する」中国の中枢まで射程に収めるという“ミサイル”とは一体

    ニュース 

  • 4
    提示価格に数億円を上乗せしても現金購入…AI富裕層が買い漁るサンフランシスコ不動産

    ニュース 

  • 5
    米軍が対イラン封鎖強化、原油輸送船を無力化

    ニュース