Shark製ロボット掃除機に、AWS IoTポリシーの不備に起因する深刻な脆弱性が判明しました。盗まれた証明書を使用して、同一リージョン内の他ユーザーのデバイスでroot権限でのコマンド実行が可能です。これにより、ライブカメラ映像の閲覧、保存された間取り図の取得、Wi-Fi認証情報の漏洩などのリスクがあります。現時点でパッチは提供されておらず、プライバシー保護の観点から早急な対応が求められる状況です。
Shark製ロボット掃除機の脆弱性により、AWS上の他ユーザーのデバイスが乗っ取られる恐れ
Robot vacuum flaw lets one stolen certificate run root commands on other Shark robovacs in the same AWS region — unpatched flaw exposes live camera feeds, stored home maps, and Wi-Fi credentials
EDITORIAL SIGNAL
重要度 高このニュースの影響
サービス継続、法務、安全性、費用などに直接影響する可能性があります。
影響を受ける人
- 情報システム・セキュリティ担当者
確認すること
- 影響範囲と緩和策、修正版の有無を確認
今後の注目点
影響範囲、修正版、公式の緩和策
タイトル・要約の語句に基づく自動判定です。最終判断は公式発表・一次資料をご確認ください。