B
今週中
Shark製ロボット掃除機の脆弱性により、物理的にデバイスにアクセスできる攻撃者が、同一AWSリージョン内の他の掃除機やカメラを乗っ取ることが可能であると判明し…
📌 一言でいうと
Shark製ロボット掃除機の脆弱性により、物理的にデバイスにアクセスできる攻撃者が、同一AWSリージョン内の他の掃除機やカメラを乗っ取ることが可能であると判明しました。この問題は、AWS IoT証明書のスコープ設定が不適切であり、ワイルドカードMQTTトピックを介して他デバイスへのアクセスを許容していたことに起因します。研究者が修正を求めていたものの、パッチは提供されていないとのことです。
🔍該当判定
- 社内で「Shark」ブランドのロボット掃除機を導入・利用している
- 社内設備として「Shark」製のWi-Fi接続型掃除機を設置している
- SharkNinja社のネットワーク接続製品を業務環境で運用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
メーカーからの公式アップデートを確認し、適用すること。物理的なデバイスアクセスによるリスクがあるため、不審な人物によるデバイス操作に注意してください。