(Shutterstock)

安価で注目の中国製機器「NanoKVM」に落とし穴 隠しマイクと外部通信が発覚

中国に拠点を置く企業Sipeedが開発したKVMスイッチ「NanoKVM」は、仮想キーボード、マウス、モニターを利用してコンピューターやサーバーをリモート操作できる端末として、他社製品と比較して安価であることからオンラインで急速に注目を集めていた。しかし、スロベニアのセキュリティ研究者がこのデバイスを調査した結果、設計上の深刻なセキュリティ上の欠陥と、予期せぬ機能の存在が明らかになった。

初期のロットでは、本来は厳重に鍵管理されるべきものが、デフォルトのパスワードが設定されておりSSH(Secure Shell:セキュア・シェル)へのアクセスが可能であったという脆弱性が指摘された。SSHはネットワーク越しに、別のコンピューターやサーバーへ「安全にログインして操作する」ための通信プロトコル。

通信内容(ログイン情報やコマンド、データ)は暗号化されるため、盗聴や改ざんに強いのが特徴。しかし、今回の問題点は、出荷時の商品にパスワードが設定されており、「ネットワーク越しに第三者が機器へ侵入し、内部機能を自由に操作できる入口が開いていた」点にある。

この問題は研究者による報告後にSipeedによって修正されたものの、NanoKVMには他にも複数のセキュリティ上の懸念事項が山積していた。

▶ 続きを読む
関連記事
13日午前9時15分頃、水戸市内のJR常磐線内原駅近くの踏切で、常磐線の特急列車と乗用車が衝突する事故が発生した。水戸警察署によると、この事故で、乗用車の運転手とみられる男性の遺体が車内から見つかった
震災から15年の11日、高市首相は追悼式で哀悼の誠を捧げ、Xでは「福島の復興なくして日本の再生なし」と復興への責任貫徹を表明した
防衛省は10日、神奈川県上空で訓練中の海上自衛隊哨戒機に対し、地上からレーザー光線が照射される事案が発生したとする。航空機の飛行の安全を脅かす危険な行為であり、防衛省は地元警察に通報、関係機関と連携して対応を進めている
人工知能(AI)の発展に伴い、AI依存が懸念され始めている。摂南大学現代社会学部の樫田美雄教授は、「嘘八百をAIが答えているのを書いてきて、僕の書いてもいない本を僕の書いた本だと参考文献に挙げる学生もいっぱいいる」と語った
東日本大震災15年、台湾賴清徳総統がFacebookで追悼。台湾の迅速支援と日本からの恩義を振り返り、防災・人道協力の深化を願う