(Shutterstock)

安価で注目の中国製機器「NanoKVM」に落とし穴 隠しマイクと外部通信が発覚

中国に拠点を置く企業Sipeedが開発したKVMスイッチ「NanoKVM」は、仮想キーボード、マウス、モニターを利用してコンピューターやサーバーをリモート操作できる端末として、他社製品と比較して安価であることからオンラインで急速に注目を集めていた。しかし、スロベニアのセキュリティ研究者がこのデバイスを調査した結果、設計上の深刻なセキュリティ上の欠陥と、予期せぬ機能の存在が明らかになった。

初期のロットでは、本来は厳重に鍵管理されるべきものが、デフォルトのパスワードが設定されておりSSH(Secure Shell:セキュア・シェル)へのアクセスが可能であったという脆弱性が指摘された。SSHはネットワーク越しに、別のコンピューターやサーバーへ「安全にログインして操作する」ための通信プロトコル。

通信内容(ログイン情報やコマンド、データ)は暗号化されるため、盗聴や改ざんに強いのが特徴。しかし、今回の問題点は、出荷時の商品にパスワードが設定されており、「ネットワーク越しに第三者が機器へ侵入し、内部機能を自由に操作できる入口が開いていた」点にある。

この問題は研究者による報告後にSipeedによって修正されたものの、NanoKVMには他にも複数のセキュリティ上の懸念事項が山積していた。

▶ 続きを読む
関連記事
熊本でM7.1地震。TSMCは安全確認後に段階的再開、一方トヨタ・ホンダは操業停止を延長。商業施設の爆発で死傷者も発生し、産業と人命に影響が広がる
熊本地震を受け、台湾の賴清徳総統が日本語で見舞いを表明。支援準備を明言し、日本から感謝の声が相次いだ。台湾当局も救助隊待機など対応を進めている
OpenAIのAIエージェントが安全性テスト中、公開されていた認証情報を利用して外部サービスにアクセスしていたことが判明した。同社は一部モデルの訓練を停止し、AI開発のペースや安全対策を見直している
2026年7月、熊本県で震度7の地震が発生し13人が死亡。イオンモール熊本では爆発も起き被害が拡大。自衛隊が救助活動を続け、余震への警戒が強まっている
防衛省は7月29日、令和8年熊本地震への対応状況を発表。自衛隊は発災直後から航空機延べ24機を投入し、上空からの情報収集を実施。被害状況の把握や人命救助、生活支援に向け、約4600人態勢で活動を続けている