テクノロジー

10億台超のIoT機器に搭載の「ESP32」に悪用可能なバックドア発見

1: hom_functor 2025/03/09 18:09

「攻撃者がソフトなりハードなりを改造できたらコマンドを悪用できる」という内容だが、改造できる前提ならコマンドなんて使わずデータ抜き放題だろ。こんなのを無批判に転載するITmedia、記事のチェック体制ないのか?

2: maniwani 2025/03/09 18:20

“中国Espressif Systems製のMCU(マイクロコントローラ)「ESP32」にバックドアを発見したと発表した。”

3: k_shiba 2025/03/09 19:56

https://x.com/Tarlogic/status/1898684997327790480 Tarlogic社が『バックドアではなく隠し機能と呼ぶ方が適切であることを明確にしたいと思います』と大きくトーンダウンしてるのでこの記事も修正されると思う。/修正されたようです

4: yam_123 2025/03/09 21:47

ベンダー定義のHCIコマンドに非公開部分があるってことかな。詳細はこのセキュリティ会社が後日公開みたいな。

5: nekomikenyan 2025/03/09 22:20

改造できるシチュエーションなら改造して悪用できます!って言われてもな。そりゃなんでもそうだよ。

6: Shinwiki 2025/03/09 22:31

びびったわー。itmediaってこんなクソに成り下がったのか。

7: REV 2025/03/09 22:34

『いくら分厚い壁に鉄壁の電子ロックに瞬時に駆けつける警備保障があっても、内部が開錠鍵を悪用されたら無意味』みたいな話かな

8: MZQ 2025/03/09 23:10

私が世間知らずなだけなんだけど、ESP32って民生品にも使われてるんだ。なんか電子工作のマイコンなイメージが強くて、家電や産業機器に載ってるとは思ってなかったからイメージアップ。言われてみると当然か。

9: spark7 2025/03/09 23:27

元記事がBluetoothのセキュリティツール屋さんで、商売柄かセンセーショナルなタイトルをつけてた感はあるな

10: adsty 2025/03/09 23:51

バックドアではなく隠し機能と呼ぶ方が適切とした。

11: maketexlsr 2025/03/10 00:50

わーこれはマジやばい(機能じゃなくて対象が)。メンテされてる機器なんて1割もないだろう。うちにも多分20個以上あるわ

12: k-takahashi 2025/03/10 07:13

"中国Espressif Systems製のMCU(マイクロコントローラ)「ESP32」にバックドア(後に「隠し機能」に訂正)を発見" 騒ぎすぎな気もするが、なにせ中国には例の法律があるからなあ

13: urtz 2025/03/10 08:47

使用者の意図しない機能があるのは問題。だが、それ経由で侵入できるわけではなさそう

14: Karosu 2025/03/10 08:58

管理者権限をハックしなくてもできるのか?のほうが重要だと考えた

15: vvvf 2025/03/10 09:53

訂正文入ったけどまだ不十分、ボットネットの構築とか他の脆弱性でも組み合わせない限りリモートの第三者には不可能だろ。

16: ya--mada 2025/03/10 10:39

stuxnetのようなハッキングを踏まえると、商用電力グリッドにつながるところに使われていると、ギャップが有るつもりだったが、

17: defiant 2025/03/10 10:55

この記事をおすすめしました

18: tetsutalow 2025/03/10 12:05

デバッグ目的か何かで入ってた機能がバレちゃったか、あるいは出荷時に消し忘れたか。耐タンパ性を前提とする機器ではないので実装が雑だった感じか。ESP32安くて性能良いのでIoT機器に採用例が多いはず。

19: deb 2025/03/10 12:27

設計的に瑕疵のない想定した機能。ただし非公表…それについては過失や悪意があったか不明だが、メーカー責任よりも利用者側(悪意を持って利用した側?)に責任を押し付けたって感じ。

21: iphone 2025/03/13 00:30

ITmediaとかクロステックみたいな専門家不在の技術メディアって、結構ひどいミスしても全然謝らないよね。「発表を翻訳しただけでーす」は無責任すぎると思うんだけど。