安価で注目の中国製機器「NanoKVM」に落とし穴 隠しマイクと外部通信が発覚
中国に拠点を置く企業Sipeedが開発したKVMスイッチ「NanoKVM」は、仮想キーボード、マウス、モニターを利用してコンピューターやサーバーをリモート操作できる端末として、他社製品と比較して安価であることからオンラインで急速に注目を集めていた。しかし、スロベニアのセキュリティ研究者がこのデバイスを調査した結果、設計上の深刻なセキュリティ上の欠陥と、予期せぬ機能の存在が明らかになった。
初期のロットでは、本来は厳重に鍵管理されるべきものが、デフォルトのパスワードが設定されておりSSH(Secure Shell:セキュア・シェル)へのアクセスが可能であったという脆弱性が指摘された。SSHはネットワーク越しに、別のコンピューターやサーバーへ「安全にログインして操作する」ための通信プロトコル。
通信内容(ログイン情報やコマンド、データ)は暗号化されるため、盗聴や改ざんに強いのが特徴。しかし、今回の問題点は、出荷時の商品にパスワードが設定されており、「ネットワーク越しに第三者が機器へ侵入し、内部機能を自由に操作できる入口が開いていた」点にある。
この問題は研究者による報告後にSipeedによって修正されたものの、NanoKVMには他にも複数のセキュリティ上の懸念事項が山積していた。
関連記事
警察庁は海外製玩具拳銃「REAL GIMMICK MINI REVOLVER」を真正拳銃と認定。所持・販売は違法で、令和7年12月31日までに最寄りの警察署への提出が必要だと警告を発した
「医療用大麻について、科学が何を示し、何を示していないのかについて、患者には率直な説明がなされるべきだ」と、著者の一人は述べた
首相官邸の公式HPを装った偽サイトが確認され、内閣官房内閣広報室が12月11日に厳重な注意を呼びかけた。偽サイトは個人情報の入力要求やウイルス感染の危険がある
小野田紀美経済安全保障担当相は12日、自身が選ぶ「今年の漢字」に「推」を選んだ。経済安全保障や外国人政策の推進のほか、「推し」の高市早苗首相が就任したことも理由に挙げた