WHILLの電動車いすで新たに公表された脆弱性により、Bluetoothの通信範囲内にいる攻撃者がデバイスを遠隔操作できる可能性がある。
この脆弱性は医療機関や個人の利用者が使う複数の車いすモデルに影響し、悪用された場合、利用者が身体的な危害を受ける可能性がある。
この脆弱性を悪用すると、「Bluetoothの通信範囲内にいる攻撃者が製品を制御できる可能性がある」とCISAは勧告で述べた。
CVE-2025-14346の概要
本質的には、CVE-2025-14346は、影響を受けるWHILLの車いすで使われているBluetoothペアリングのプロセスに、認証と認可の制御が欠けていることに起因する。
このデバイスは、接続を要求するデバイスが認可されているかどうかを十分に確認せずにBluetooth接続要求を受け入れる。そのため、無線の通信範囲(約30フィート)内にいる攻撃者は、利用者に知られることも同意を得ることもなく、車いすとペアリングできる。
ペアリングが完了すると、攻撃者は正規のモバイルアプリやスマートキーが使うものと同じ制御インターフェースを操作でき、内蔵された安全策を事実上回避できる。
認証がないことで、短距離無線機能が実行可能な攻撃経路に変わる。特に、病院、診療所、空港、介護施設など、複数のBluetoothデバイスが存在し得る公共の場では、その危険性が高い。
この脆弱性は、攻撃の複雑さが低く、認証を必要とせず、身体的な危害につながる可能性があることから、CVSSスコア9.8と評価されている。現時点で実際の悪用は確認されていないものの、悪用が容易なため、悪用されるリスクは高まっている。
接続された支援機器のリスクを低減する
WHILLの電動車いすでBluetoothの脆弱性が発見されたことは、ネットワークに接続された医療機器や支援機器の安全確保に、多層的なアプローチが必要であることを浮き彫りにしている。
こうしたシステムは利用者の安全に直接影響するため、対策は単一のパッチや制御にとどめてはならない。
- デバイスが最新のファームウェアとセキュリティ更新を適用していることを確認し、設定の不正な変更や、移動中の危険なコマンドを防ぐ保護機能も含める。
- 認証済みでユーザーが承認したBluetoothペアリングを必須とし、信頼できるデバイスに接続を限定し、必要なとき以外はペアリングを無効にする。
- デバイス側の安全制御を実装し、速度の変更を制限し、ユーザーが直接入力しない限り、移動コマンドや設定の更新を実行できないようにする。
- アプリケーションとワイヤレスのセキュリティを強化し、モバイルアプリを堅牢化する。設定データを難読化し、不正なBluetoothアクティビティを監視する。
- 影響を受けるデバイスを棚卸しして、追跡し、ファームウェアのバージョンを管理し、更新とパッチの遵守を各導入環境で徹底することで、運用上の監視を強化する。
- ユーザーと提供者の認識を、安全なBluetooth利用に関する明確な指針を通じて高める。ペアリングの動作や、不審なデバイスの挙動を報告する方法についても周知する。
これらの対策を組み合わせることで、不正な制御のリスクを低減し、接続された医療機器や支援機器に対する安全性と信頼性を高められる。
接続性が医療機器のリスクを高める
今回のインシデントは、ヘルスケア技術における、より広範で重要性を増している傾向を反映している。医療機器や支援機器の接続性が高まるにつれ、従来のITシステムで長年確認されてきたものと同じセキュリティ上の弱点を引き継ぐようになっている。
Bluetooth接続、クラウド対応のモバイルアプリケーション、リモート設定などの機能は攻撃対象領域を広げる一方、強力な認証、アクセス制御、悪用防止への投資が同等に行われていないことが多い。
その結果、サイバーセキュリティと患者の安全はもはや別々の問題ではなく、深く結び付いたものとなっている。
ITセキュリティと患者の安全の境界が曖昧になるにつれ、多くの組織はゼロトラストモデルを採用して、暗黙の信頼を排除し、接続されたシステムを保護しようとしている。

