- 1 : 2025/02/25(火) 20:35:04.47 ID:wHNU9z5z9
GIGAZINE
https://gigazine.net/news/20250225-iot-bed-backdoor/2025年02月25日 17時00分
セキュリティ企業Truffle Securityを共同設立したディラン・アイリー氏が、「自宅のIoTベッドにバックドアがあった」と報告しました。
Removing Jeff Bezos From My Bed ◆ Truffle Security Co.
https://trufflesecurity.com/blog/removing-jeff-bezos-from-my-bedアイリー氏は「Eight Sleep」という、マットレス内に設定した温度の水を流すことで全体の温度を調節できる高機能ベッドを2000ドル(約30万円)で購入。不眠症対策に役立てていたのですが、あるとき「好奇心に負けて」ベッドのファームウェアを見てみたところ、「バックドア」が設けられていることがわかったそうです
(中略)
このアクセス権を使って顧客の睡眠時間を把握したり、ベッドに1人ではなく2人で寝ていることを検知したり、あるいはベッドに誰もいないことを検知したり、ベッドの温度を変えたりバイブレーション機能をオンにしたりあらゆることが可能になるとアイリー氏は述べました。
これはたとえば、顧客の別れたパートナーがEight Sleepで働いていたとしたら、ストーカーに応用されてしまうかもしれません。
さらに、デバイスにはログも通知も残されておらず、いつこのようなことが起こったのかを知ることはできないそうです。
アイリー氏は「言うまでもないことだが、エンジニアに任意のSSHアクセス権を与えることはベストプラクティスではない」と指摘。Eight Sleepの温度調節機能を使うのはやめて、水を流すチューブの接続先を150ドル(約2万2400円)で購入した外付けの水槽用温度調節システムに切り替えることで問題を解決したと述べました。
(後略)
※全文はソースで。
- 2 : 2025/02/25(火) 20:36:03.41 ID:7q6NRW490
- おそろしい。
- 3 : 2025/02/25(火) 20:38:33.26 ID:FbTzOTBE0
- 隣の爺さんガタガタ猛烈に振動してた思い出した
- 4 : 2025/02/25(火) 20:38:36.62 ID:OMX4HsAt0
- 盗撮物エステ物のアングルがどうも好きじゃなく抜けないです
- 5 : 2025/02/25(火) 20:38:44.79 ID:TGRDagPC0
- アメリカ発のスタートアップ企業ですって
- 6 : 2025/02/25(火) 20:40:59.39 ID:OWdqrJnU0
- そのうち高枝切りバサミとかにも侵入してくんだろな
- 31 : 2025/02/25(火) 21:01:26.63 ID:vnhIvyt70
- >>6
かなり前から中華アイロンに目的不明のWiFiチップが密かに仕込まれてたのが判明してる - 36 : 2025/02/25(火) 21:05:06.45 ID:4xDMg9Xh0
- >>31
先発は露助や - 7 : 2025/02/25(火) 20:41:40.88 ID:6BHijsRr0
- メイド・イン支那とか全部あるとおもわないとな
- 8 : 2025/02/25(火) 20:41:40.95 ID:yAbgOZEq0
- 老舗でもセブンイレブンのように信用失う企業があるというのに
- 9 : 2025/02/25(火) 20:46:10.81 ID:aTnlB53q0
- 山善の5000円位のホットマットを敷いて満足できる庶民で良かったわ
- 10 : 2025/02/25(火) 20:46:41.37 ID:9I5RPXMX0
- ベッドの下に何者かが潜んでるってことぉ?
- 11 : 2025/02/25(火) 20:47:13.05 ID:VDPfDPwn0
- スレタイ読んだだけでは内容の想像が全く出来ない
- 33 : 2025/02/25(火) 21:02:23.69 ID:KUqEYEoO0
- >>11
なんとなくわかったわ。最近IoTだらけやし - 12 : 2025/02/25(火) 20:47:16.27 ID:Zx3r88750
- ベッドに二人いることを検知して何するつもりなんでしょうね
- 30 : 2025/02/25(火) 21:01:11.33 ID:CAF21qtS0
- >>12
本人わからなくてもAIのexploit suggestionで気付くからヘーキヘーキ - 13 : 2025/02/25(火) 20:47:17.13 ID:EkO/nwE30
- Knockig at Your Backdoor DEEP PURPLE
なっきん あ ゆ べんとうYEAH!!♪
- 14 : 2025/02/25(火) 20:47:43.29 ID:L/tci0K20
- な、俺の言った通りだろ?
- 15 : 2025/02/25(火) 20:48:09.15 ID:EkO/nwE30
- え?なんで??
- 16 : 2025/02/25(火) 20:48:28.06 ID:SV3XGSpf0
- うちの敷布団にも仕掛けられて、いつ布団を干したとか、ずっと敷きっ放しで冷たくなってるとかバレバレだったら怖い
- 17 : 2025/02/25(火) 20:48:40.45 ID:TGRDagPC0
- Wi-Fiの電波をソナーの様にして部屋の中の人がどんな体制をしてるか監視する実験に成功した的なのをみたな
モサドがその気になれば俺のスマホなんか爆発しまくりだろう - 35 : 2025/02/25(火) 21:03:55.78 ID:fCoak8Kg0
- >>17
あいぽんやめようぜ。siriのニュースで即止めたわ。ユダ公半端なことせんからなー - 18 : 2025/02/25(火) 20:48:46.26 ID:hi4l6EKY0
- バックドアって勝手口みたいなヤツ?
- 19 : 2025/02/25(火) 20:49:09.55 ID:KLJcnCCo0
- RV はよせんかい
- 20 : 2025/02/25(火) 20:50:30.91 ID:exZ8k/p80
- >>1
amazon で普通に売れている中華ホームルーターにもバックドアあるぞ。 - 21 : 2025/02/25(火) 20:51:16.18 ID:eSCxp8xJ0
- それ何するの?
おねしょしたら秘密組織のデータベースに収集されるとか? - 22 : 2025/02/25(火) 20:52:44.88 ID:TcCwoTz70
- マイナンバーのシステムにバックドアあったら怖いなあ
- 23 : 2025/02/25(火) 20:55:37.74 ID:eSCxp8xJ0
- >>22
カード側にはありえないけど取り扱う機器にある可能性がある - 25 : 2025/02/25(火) 20:58:17.27 ID:6dycK1WY0
- >>22
なにこわい事言うてんねん
てフツーにあるやろw - 24 : 2025/02/25(火) 20:57:03.40 ID:id8IT21O0
- 俺が寝てる時に襲いに来るのか
- 26 : 2025/02/25(火) 20:58:22.11 ID:wFT+ny9b0
- 街でバックドアを2回見かけたよ
- 27 : 2025/02/25(火) 20:58:23.84 ID:vnhIvyt70
- マジかよ
ハッキングされて睡眠時間が他人にバレるとか重大なセキュリティリスクだな - 28 : 2025/02/25(火) 20:59:40.61 ID:kiWRy9xt0
- やっぱグーグルピクセルに買い換えようかな、、泥だとグーグルピクセル以外はフラッグシップでもうpで止まるもんなあ。金融トランスアクションとかスマホで当たり前のように完結してる時代だし。
- 29 : 2025/02/25(火) 20:59:41.17 ID:c/FTPyMd0
- 怖い
- 32 : 2025/02/25(火) 21:01:30.93 ID:5xoVzDFE0
- 間男が出入りしてのか
- 37 : 2025/02/25(火) 21:05:28.13 ID:ITWe/gxf0
- IoTとはつまりこーいう事だよwww
ベッドにバックドアを発見

コメント