スターウォーズ「BB-8」の玩具、ファームウェア更新にリスクあり~英国のセキュリティ研究者たちが指摘(The Register) | ScanNetSecurity
2026.03.15(日)

スターウォーズ「BB-8」の玩具、ファームウェア更新にリスクあり~英国のセキュリティ研究者たちが指摘(The Register)

PTPはベンダーに連絡し(ベンダーはそれを深刻に受け止めて分析し、更新を行うと約束した)、さらに「このセキュリティの弱点は、いかなる重大なリスクをもたらすこともないものだった」と結論づけるまでの間、その脆弱性を公開しなかった。

国際 TheRegister
スターウォーズの IoT 玩具「BB-8」には、ダークサイドの邪悪な影響を受ける脆弱性が残されていた。

「The Sphero」そのものは、洗練されたモバイルアプリとともに、いくつかの素敵な機能を備えた非常に愛らしい玩具だ。しかし、英国のセキュリティコンサルティング企業 Pen Test Partners(PTP)による予備評価では、モバイルアプリでよく見られる種類の(とりわけ急速に成長している IoT 市場で開発されたアプリで見られがちな)脆弱性が明らかとなった。

Play store にある全 Android アプリの約 15%、あるいはそれ以上が、インターネットで行われる無防備な通信の問題を抱えている。それは BB-8 の玩具を制御する Android アプリにも当てはまる話だということが、PTP のセキュリティ研究者たちによって見出された。

《》

関連記事

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. 攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

    攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

  3. つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

    つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

  4. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  5. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

ランキングをもっと見る
PageTop