安価で注目の中国製機器「NanoKVM」に落とし穴 隠しマイクと外部通信が発覚
中国に拠点を置く企業Sipeedが開発したKVMスイッチ「NanoKVM」は、仮想キーボード、マウス、モニターを利用してコンピューターやサーバーをリモート操作できる端末として、他社製品と比較して安価であることからオンラインで急速に注目を集めていた。しかし、スロベニアのセキュリティ研究者がこのデバイスを調査した結果、設計上の深刻なセキュリティ上の欠陥と、予期せぬ機能の存在が明らかになった。
初期のロットでは、本来は厳重に鍵管理されるべきものが、デフォルトのパスワードが設定されておりSSH(Secure Shell:セキュア・シェル)へのアクセスが可能であったという脆弱性が指摘された。SSHはネットワーク越しに、別のコンピューターやサーバーへ「安全にログインして操作する」ための通信プロトコル。
通信内容(ログイン情報やコマンド、データ)は暗号化されるため、盗聴や改ざんに強いのが特徴。しかし、今回の問題点は、出荷時の商品にパスワードが設定されており、「ネットワーク越しに第三者が機器へ侵入し、内部機能を自由に操作できる入口が開いていた」点にある。
この問題は研究者による報告後にSipeedによって修正されたものの、NanoKVMには他にも複数のセキュリティ上の懸念事項が山積していた。
関連記事
昨年12月23日から2026年1月5日までの2週間、46の日中路線で計画されていた便のキャンセル率は100%に達している。時事評論家・陳破空氏は、この一連の動きを「人が政治の道具として扱われている典型例」と位置づける。結局、中共は…
名古屋地検特捜部は、愛知県の新型コロナ対策補助金を不正に受給した疑いで、病院を運営する医療法人の理事を再逮捕した。架空の消毒作業などを装い、1億4840万円をだまし取った
紀州の梅が雹で傷が入り被害に。梅干し企業は原料を中国産の梅で対応する声が高まっているが、原料が海外産に切り替わると、将来も国産の梅に戻らなくなるおそれがあるとして、加工品で対応する企業も出てきた
フェルメールの代表作である油彩画「真珠の耳飾りの少女」が8月21日〜9月27日の期間、大阪・中之島美術館で展示される予定
3月14日から、JR東日本が大規模な運賃改定を実施する。1987年の民営化以降、初めてとなる本格的な運賃改定となる。他社にも同様の動きが広がる