安価で注目の中国製機器「NanoKVM」に落とし穴 隠しマイクと外部通信が発覚
中国に拠点を置く企業Sipeedが開発したKVMスイッチ「NanoKVM」は、仮想キーボード、マウス、モニターを利用してコンピューターやサーバーをリモート操作できる端末として、他社製品と比較して安価であることからオンラインで急速に注目を集めていた。しかし、スロベニアのセキュリティ研究者がこのデバイスを調査した結果、設計上の深刻なセキュリティ上の欠陥と、予期せぬ機能の存在が明らかになった。
初期のロットでは、本来は厳重に鍵管理されるべきものが、デフォルトのパスワードが設定されておりSSH(Secure Shell:セキュア・シェル)へのアクセスが可能であったという脆弱性が指摘された。SSHはネットワーク越しに、別のコンピューターやサーバーへ「安全にログインして操作する」ための通信プロトコル。
通信内容(ログイン情報やコマンド、データ)は暗号化されるため、盗聴や改ざんに強いのが特徴。しかし、今回の問題点は、出荷時の商品にパスワードが設定されており、「ネットワーク越しに第三者が機器へ侵入し、内部機能を自由に操作できる入口が開いていた」点にある。
この問題は研究者による報告後にSipeedによって修正されたものの、NanoKVMには他にも複数のセキュリティ上の懸念事項が山積していた。
関連記事
世界平和統一家庭連合は9日、教団に解散を命じた東京高裁の決定を不服として、最高裁に特別抗告を行った。米共和党のポンペオ元国務長官は4日、東京高裁の決定について「宗教の自由を重視するすべての人にとって懸念すべき事態だ」と表明している
日本のアニメ・出版業界の企業は昨年9月、長年存在していた中国の大規模海賊版漫画サイト「BATO.TO」が世界の関連企業に巨額の損失を与えているとして合同で告発した。
政府は東日本大震災の発生から15年を迎えるにあたり、3月11日に行政機関で弔意表明を行うことを閣議了解した。高市首相は国民に対し午後2時46分の黙とうを呼びかけ、年内の防災庁設置も表明した
人口減少に直面する世界、Z世代は「キャリアか家庭か」という古い二者択一を拒否し両立を当然の権利として再定義している。国際女性デーに「母親であること」の価値を加え、社会基盤として尊重すべきと説く一稿
2026年4月から自転車違反に「青切符」反則金制度がスタート。16歳以上対象で、二人乗り3000円、信号無視6000円、ながらスマホ1万2000円。指導優先で悪質ケースに重点