テクノロジー

三菱の家電にWi-Fi脆弱性、エアコンや冷蔵庫、炊飯器など広範囲 ユーザーに対応求める

1: mshkh 2026/06/16 10:56

「Wi-Fi機能に固定のSSIDとパスワードがハードコード(直書き)されていた」←組み込み機器はセキュリティを何も考えてないケースがあるからな

2: nguyen-oi 2026/06/16 11:05

ハードコードされた固定SSIDとパスワードとかいうIoTの教科書に載りそうな様式美。繋がずに使ってる家電が狙われるの罠すぎるな

3: ko2inte8cu 2026/06/16 11:15

家電にWiFiって、一時期流行った。セキュリティのメンテナンスの手間を考えれば割に合わない。

4: lovely 2026/06/16 12:02

『Wi-Fi機能に固定のSSIDとパスワードがハードコード(直書き)されていたため』oh...

5: strawberryhunter 2026/06/16 12:09

JTCのパソコン音痴ぶりが製品にも発揮されている。嘆かわしい。

6: GonzalezTanaka 2026/06/16 12:19

“エアコン設定の不正変更”ククク 冬に冷房かけてやるのだ

7: pixmap 2026/06/16 12:24

SSIDやパスワードのハードコードは論外だが、どういう実装がシンプルかつ頑強なんだろ。MACアドレスからのソルト付きハッシュ値でパスワード生成とかかな。

8: sainokami 2026/06/16 12:24

室外機でメーカーわかるし

9: rook5963 2026/06/16 12:28

PanasonicのトイレにもWi-fi機能あるけどあっちはセキュリティ大丈夫なんだろうか

10: demcoe 2026/06/16 12:42

白ご飯を炊こうとしたら勝手に炊き込みご飯にされたりするのか……?

11: UhoNiceGuy 2026/06/16 12:50

パスワードはさすがに1台1台違うよね。普通のWiFiルーターみたいに。それならまず、パスワードは破られないのでは//まさか、ないよね…

12: TakamoriTarou 2026/06/16 12:56

ばーかばーか

13: txmx5 2026/06/16 13:01

ソルト使ったら塩むすびになるからな……

14: cad-san 2026/06/16 13:04

工場出荷時の初期値にexample.com的なものが設定されていて、wifi設定だけ有効にしてアクセスポイントの設定を上書きしないと、その設定でアクセスしにいってしまう、って感じかしら。wifi設定群がアトミックになってない

15: yoko-hirom 2026/06/16 13:04

IT技術者さんたちは本人や世間が思っているほどアタマ良くないから。

16: imjh 2026/06/16 13:21

「開発用に無線接続で動作確認できる隠し機能を作りました!」「おお、これは便利だね!他の製品にも水平展開(三菱電機の好きな言葉w)したまえ!」「はい!!!」「隠し機能を隠し忘れました!」「ええええ?!」

17: magi00 2026/06/16 13:30

機器はデフォルトWiFIオフでオンにすると自動で接続待機状態に。この時のSSIDとパスワードが固定。設定を終わらせずに放置した場合に自動でWIFIオフにならず誰でもつなげて初期設定できる状態になるという感じかな

18: imwks 2026/06/16 13:44

まあ、画面に出てきた(ランダム)パスコードを入れてくれってのが王道でしょうけど、液晶がない機器ならデフォWifi無効でボタン長押しでWifi有効化とかかな?

19: t_f_m 2026/06/16 13:49

"Wi-Fi機能に固定のSSIDとパスワードがハードコード(直書き)されていたため、攻撃者が電波の届く範囲から不正にアクセスすれば、運転状態や室温データの窃取、エアコン設定の不正変更、Wi-Fi通信の停止(DoS)を"

20: iasna 2026/06/16 13:57

工場出荷時のまま何もしてなくても影響あるとかひどいんですけど うちはそんな機能いらないから繋いでないのに

21: beerbeerkun 2026/06/16 14:04

SSID固定だとまあ攻撃対象にならなくはないか

22: diveintounlimit 2026/06/16 14:27

“攻撃者が電波の届く範囲から不正にアクセスすれば”

23: lifecracker 2026/06/16 14:31

炊飯器オーバーフロー脆弱性とは噴飯もの

24: raitu 2026/06/16 14:44

三菱家電が初期状態で“Wi-Fi機能に固定のSSIDとパスワードがハードコード(直書き)”なのでリモート操作できると

25: kzm1760 2026/06/16 14:45

「Wi-Fi機能に固定のSSIDとパスワードがハードコード(直書き)されていたため」これ実装するときにヤバいなって思わないか。ネットワークつなぐ前提の仕組み作ってて、この実装は酷くないか(対象機種でイラついてる)

26: miki3k 2026/06/16 15:11

初期設定でアクセスさせるためのSSID/Keyがハードコーディングされている。一度初期設定して、家電側から接続していればアクセスできなくなる

27: arutie 2026/06/16 15:22

ルーターの初期パスも工場出荷で戻るけどあれはどうやってユニークにしてるんだろ

28: paradisemaker 2026/06/16 15:46

ファームウェア脆弱性系の IoT あるあるかと思ったら、そんなレベルじゃなくて、あり得ない設計でワロタw

29: pikopikopan 2026/06/16 15:52

白米がお粥になってたら泣ける

30: onionskin 2026/06/16 16:16

主にアプリ向けの初期セットアップ用WiFi APが常に公開されてたって話に見えるけど、これ三菱の他にもあるんじゃね?仕組み的に固定SSID/PWになりがちだし。

31: Shinwiki 2026/06/16 16:25

エレクトロニクスなのかインダストリーズなのかタイトルでわかるようにしといて。

32: Kenju 2026/06/16 16:34

家電ひとつひとつにインターネットアクセスの必要はないと思う。総合リモコンでひとまとめすれば十分

33: butyricacid 2026/06/16 16:44

うちはエアコンとエコキュートが該当するけどWi-Fi設定済み。HomeAssistantで制御してる。エアコンもエコキュートもブラウザから操作できて便利/省エネ住宅の補助金の要件にHEMSがあったりするのでWi-Fi機能が必要になる

34: Changeoneself_Lifehack 2026/06/16 17:17

ストーカーや侵入盗に悪用されなければいいが…

35: osakana110 2026/06/16 17:35

下手すりゃ10年くらい使う家電で通信機能はなぁ

36: sirobu 2026/06/16 18:10

食洗機がDDoSの踏み台にされた事件があったでしょ……

37: jsxll 2026/06/16 18:12

オンラインの説明書を読むとユニークなSSID/パスワードを振っていそう(本体のシールを参照して初期設定するみたい)なので、サービス用に隠しSSIDでも用意していたのかな?

38: knok 2026/06/16 18:51

WatchDogsの世界だ

39: akiat 2026/06/16 20:35

「DoS攻撃だっ・・・!!て、敵がいるのかっ!この部屋の中にっ!」

40: ot2sy39 2026/06/16 21:04

ルータの初期パスワードみたいなものでしょう?これを脆弱性というのはちょっと可哀想な気がする。

41: yorkfield 2026/06/16 21:05

初期状態だと固定のSSIDとパスワードでAPモードとして動作してたって事なのか。ユーザーの操作なしにAP動作なんてして欲しくないし、仕様考えたときにまずいと思わなかったのかなあ。

42: netafull 2026/06/16 21:48

“影響を受けるのは、Wi-Fi機能を有効にしたまま、一度もWi-Fiルータに接続していないか、工場出荷時の状態に戻した後、再設定せずに放置している場合。”

43: charun 2026/06/16 23:27

最初から織り込み済み?マイナとかで不良市民を割り出してライフライン全停止とかしたいかんじ?

44: georgew 2026/06/17 01:11

Wi-Fi機能に固定のSSIDとパスワードがハードコード(直書き)されていた > 素人丸出しの仕事っぷりに驚愕。