スターウォーズ「BB-8」の玩具、ファームウェア更新にリスクあり~英国のセキュリティ研究者たちが指摘(The Register) | ScanNetSecurity
2025.12.24(水)

スターウォーズ「BB-8」の玩具、ファームウェア更新にリスクあり~英国のセキュリティ研究者たちが指摘(The Register)

PTPはベンダーに連絡し(ベンダーはそれを深刻に受け止めて分析し、更新を行うと約束した)、さらに「このセキュリティの弱点は、いかなる重大なリスクをもたらすこともないものだった」と結論づけるまでの間、その脆弱性を公開しなかった。

国際 TheRegister
スターウォーズの IoT 玩具「BB-8」には、ダークサイドの邪悪な影響を受ける脆弱性が残されていた。

「The Sphero」そのものは、洗練されたモバイルアプリとともに、いくつかの素敵な機能を備えた非常に愛らしい玩具だ。しかし、英国のセキュリティコンサルティング企業 Pen Test Partners(PTP)による予備評価では、モバイルアプリでよく見られる種類の(とりわけ急速に成長している IoT 市場で開発されたアプリで見られがちな)脆弱性が明らかとなった。

Play store にある全 Android アプリの約 15%、あるいはそれ以上が、インターネットで行われる無防備な通信の問題を抱えている。それは BB-8 の玩具を制御する Android アプリにも当てはまる話だということが、PTP のセキュリティ研究者たちによって見出された。

《》

関連記事

特集

PageTop

アクセスランキング

  1. 元アクセンチュア幹部、米陸軍クラウドの安全基準達成を偽装し監査をあざむく

    元アクセンチュア幹部、米陸軍クラウドの安全基準達成を偽装し監査をあざむく

  2. 給与計算クラウドをネタにメール訓練実施 → サービス元がフィッシング注意喚起を発令

    給与計算クラウドをネタにメール訓練実施 → サービス元がフィッシング注意喚起を発令

  3. バンダイチャンネルへの不正アクセス、最大 136.6 万件の会員情報漏えいの可能性

    バンダイチャンネルへの不正アクセス、最大 136.6 万件の会員情報漏えいの可能性

  4. エネサンスホールディングスへのランサムウェア攻撃、窃取された情報がダークウェブで公開

    エネサンスホールディングスへのランサムウェア攻撃、窃取された情報がダークウェブで公開

  5. 第三者がセキュリティソフトを無効化 ~ 審調社へのランサムウェア攻撃

    第三者がセキュリティソフトを無効化 ~ 審調社へのランサムウェア攻撃

ランキングをもっと見る
PageTop