スターウォーズ「BB-8」の玩具、ファームウェア更新にリスクあり~英国のセキュリティ研究者たちが指摘(The Register) | ScanNetSecurity
2026.10.02(金)

スターウォーズ「BB-8」の玩具、ファームウェア更新にリスクあり~英国のセキュリティ研究者たちが指摘(The Register)

PTPはベンダーに連絡し(ベンダーはそれを深刻に受け止めて分析し、更新を行うと約束した)、さらに「このセキュリティの弱点は、いかなる重大なリスクをもたらすこともないものだった」と結論づけるまでの間、その脆弱性を公開しなかった。

国際 TheRegister
スターウォーズの IoT 玩具「BB-8」には、ダークサイドの邪悪な影響を受ける脆弱性が残されていた。

「The Sphero」そのものは、洗練されたモバイルアプリとともに、いくつかの素敵な機能を備えた非常に愛らしい玩具だ。しかし、英国のセキュリティコンサルティング企業 Pen Test Partners(PTP)による予備評価では、モバイルアプリでよく見られる種類の(とりわけ急速に成長している IoT 市場で開発されたアプリで見られがちな)脆弱性が明らかとなった。

Play store にある全 Android アプリの約 15%、あるいはそれ以上が、インターネットで行われる無防備な通信の問題を抱えている。それは BB-8 の玩具を制御する Android アプリにも当てはまる話だということが、PTP のセキュリティ研究者たちによって見出された。

《》

関連記事

特集

PageTop

アクセスランキング

  1. 「タイムズカー」への不正アクセス、約160万件の運転免許証画像等の本人確認書類が漏えい

    「タイムズカー」への不正アクセス、約160万件の運転免許証画像等の本人確認書類が漏えい

  2. 日本エネルギー経済研究所にフィッシング攻撃、所員6名のMicrosoft 365 アカウントに不正アクセス

    日本エネルギー経済研究所にフィッシング攻撃、所員6名のMicrosoft 365 アカウントに不正アクセス

  3. 「ニッポンレンタカーアプリ」への不正アクセス、運転免許証情報が閲覧されたおそれも

    「ニッポンレンタカーアプリ」への不正アクセス、運転免許証情報が閲覧されたおそれも

  4. 当選を落選に書き換え ~ デジタル整理券システム「mogily」に不正アクセス

    当選を落選に書き換え ~ デジタル整理券システム「mogily」に不正アクセス

  5. バッファロー製 Wi-Fi 製品に複数の脆弱性

    バッファロー製 Wi-Fi 製品に複数の脆弱性

ランキングをもっと見る
PageTop