スターウォーズ「BB-8」の玩具、ファームウェア更新にリスクあり~英国のセキュリティ研究者たちが指摘(The Register) | ScanNetSecurity
2026.05.18(月)

スターウォーズ「BB-8」の玩具、ファームウェア更新にリスクあり~英国のセキュリティ研究者たちが指摘(The Register)

PTPはベンダーに連絡し(ベンダーはそれを深刻に受け止めて分析し、更新を行うと約束した)、さらに「このセキュリティの弱点は、いかなる重大なリスクをもたらすこともないものだった」と結論づけるまでの間、その脆弱性を公開しなかった。

国際 TheRegister
スターウォーズの IoT 玩具「BB-8」には、ダークサイドの邪悪な影響を受ける脆弱性が残されていた。

「The Sphero」そのものは、洗練されたモバイルアプリとともに、いくつかの素敵な機能を備えた非常に愛らしい玩具だ。しかし、英国のセキュリティコンサルティング企業 Pen Test Partners(PTP)による予備評価では、モバイルアプリでよく見られる種類の(とりわけ急速に成長している IoT 市場で開発されたアプリで見られがちな)脆弱性が明らかとなった。

Play store にある全 Android アプリの約 15%、あるいはそれ以上が、インターネットで行われる無防備な通信の問題を抱えている。それは BB-8 の玩具を制御する Android アプリにも当てはまる話だということが、PTP のセキュリティ研究者たちによって見出された。

《》

関連記事

特集

PageTop

アクセスランキング

  1. マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

    マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

  2. マルタケの一部サーバでのシステム障害、不正アクセス(ランサムウェア)による影響の可能性も含め調査

    マルタケの一部サーバでのシステム障害、不正アクセス(ランサムウェア)による影響の可能性も含め調査

  3. AeyeScan blog 第14回 AI に EC サイトを作らせてセキュリティスキャンにかけたら「動くけど守れない」コードだった

    AeyeScan blog 第14回 AI に EC サイトを作らせてセキュリティスキャンにかけたら「動くけど守れない」コードだった

  4. 2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

    2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

  5. あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

    あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

ランキングをもっと見る
PageTop