(Shutterstock)

安価で注目の中国製機器「NanoKVM」に落とし穴 隠しマイクと外部通信が発覚

中国に拠点を置く企業Sipeedが開発したKVMスイッチ「NanoKVM」は、仮想キーボード、マウス、モニターを利用してコンピューターやサーバーをリモート操作できる端末として、他社製品と比較して安価であることからオンラインで急速に注目を集めていた。しかし、スロベニアのセキュリティ研究者がこのデバイスを調査した結果、設計上の深刻なセキュリティ上の欠陥と、予期せぬ機能の存在が明らかになった。

初期のロットでは、本来は厳重に鍵管理されるべきものが、デフォルトのパスワードが設定されておりSSH(Secure Shell:セキュア・シェル)へのアクセスが可能であったという脆弱性が指摘された。SSHはネットワーク越しに、別のコンピューターやサーバーへ「安全にログインして操作する」ための通信プロトコル。

通信内容(ログイン情報やコマンド、データ)は暗号化されるため、盗聴や改ざんに強いのが特徴。しかし、今回の問題点は、出荷時の商品にパスワードが設定されており、「ネットワーク越しに第三者が機器へ侵入し、内部機能を自由に操作できる入口が開いていた」点にある。

この問題は研究者による報告後にSipeedによって修正されたものの、NanoKVMには他にも複数のセキュリティ上の懸念事項が山積していた。

▶ 続きを読む
関連記事
2026年5月5日、米国神韻芸術団は、福岡市民ホールで2公演を行った。観客は、中国古典舞踊と最新技術が融合した「視覚の饗宴」に心を震わせ、満席の劇場は万雷の拍手と歓声に包まれた
フィギュアスケートのペア「りくりゅう」こと三浦璃来、木原龍一組が28日、記者会見を開き、現役引退を正式に発表した。会見で木原選手は言葉を詰まらせ、涙を流した。隣にいた三浦選手が、そっと手を差し伸べて慰めた
4月28日夜、米国神韻新紀元芸術団が、兵庫県立芸術文化センターで今季初公演を行った。舞台が表現する中国の伝統文化や価値観、精神的な深みに、観客からは「多くの気づきを得た」「もっと広く伝わってほしい」といった声が上がった
沖縄県名護市辺野古沖で発生した抗議船の転覆事故を受け、大阪府の吉村洋文知事は、府内の学校を対象に実施した調査結果を公表した。事故では、京都府の同志社国際高の女子生徒ら2人が死亡した。
TSMCの2ナノ製造プロセスに関する機密情報が不正に持ち出された事件で、台湾裁判所は4月27日、元技術者ら4人に有罪判決を言い渡した。元技術者には懲役10年が言い渡され、東京エレクトロンの台湾法人にも罰金1億5千万台湾ドルが科された