Главная Юзердоски Каталог Трекер NSFW Настройки

Новости

Ответить в тред Ответить в тред
Check this out!
<<
Назад | Вниз | Каталог | Обновить | Автообновление | 31 10 26
В китайском KVM-переключателе NanoKVM обнаружены скрытый микрофон и связь с серверами в КНР Аноним 09/12/25 Втр 00:11:11 18957814 1
6
6
yPQ68jSZjWofH2e[...].webp 18Кб, 970x546
970x546
Недорогой KVM-переключатель NanoKVM от китайской компании Sipeed, предназначенный для удалённого управления ПК, оказался под угрозой скандала из-за встроенного скрытого микрофона и подозрительной сетевой активности. Словенский исследователь, изучивший устройство, выявил ряд критических уязвимостей, позволяющих несанкционированный доступ и удалённую аудиозапись.

NanoKVM, стоимостью $35–70, позиционируется как компактное и универсальное решение для администрирования: оно поддерживает захват HDMI, эмуляцию USB HID, а также доступ к системе через браузер. Однако анализ устройства показал, что оно содержит неупомянутый в документации микрофон, а также регулярно инициирует соединения с серверами в Китае, передавая DNS-запросы и загружая закрытые бинарные компоненты.

Ранние ревизии NanoKVM имели предустановленные пароли и открытый SSH-доступ, а веб-интерфейс до сих пор не защищён должным образом. Ключ шифрования хранится в прошивке и одинаков на всех устройствах, что создаёт единое уязвимое звено. Устройство также содержит tcpdump и aircrack, что совершенно неуместно для «простой» KVM-приставки.

Linux-сообщество уже начало портирование Debian и Ubuntu на NanoKVM, однако прошивка требует разборки корпуса и физического доступа к microSD. Хотя удалить микрофон возможно, из-за его расположения и размера это крайне неудобно.

Факт наличия подобных функций в столь дешёвом устройстве вызывает вопросы о его истинных целях и потенциальном использовании в шпионских или индустриальных сценариях. Производитель пока не дал убедительного объяснения причин использования таких компонентов.

https://gamegpu.com/news/zhelezo/v-kitajskom-kvm-pereklyuchatele-nanokvm-obnaruzheny-skrytyj-mikrofon-i-svyaz-s-serverami-v-knr
Аноним 09/12/25 Втр 00:14:00 18957820 2
2
0
аниме.mp4 10971Кб, 640x360, 00:03:22
640x360
>>18957814 (OP)
пиздец до чего технологии дошли
Аноним 09/12/25 Втр 00:23:32 18957840 3
0
1
>>18957814 (OP)
> Однако анализ устройства показал, что оно содержит неупомянутый в документации микрофон
Ну и почему фото пруфа нет?
Аноним 09/12/25 Втр 00:25:05 18957844 4
14
0
А смартфоны, смарттв и прочие смартхолодильники с микрофонами, камерами и подозрительной сетевой активностью никого не смущают? Я уж не говорю а колонке с Алисой.
Аноним 09/12/25 Втр 00:30:06 18957849 5
4
0
>>18957844
Там микрофон штатный, расходитесь, здесь не на что смотреть!
Аноним 09/12/25 Втр 00:32:55 18957852 6
7
2
Честному человеку нечего скрывать
Аноним 09/12/25 Втр 00:39:32 18957859 7
4
0
>>18957844
>>18957849
Ну вообще-то да. Там и микрофон и камера имеют свой функционал помимо слежки.
А китайцы внедрили его в устройство, в котором его вообще не должно быть, и никак это не задокументированы.
Аноним 09/12/25 Втр 00:44:30 18957866 8
10
0
>>18957859
Извините. В следующий раз задокументируем

Мимо китаец
Аноним 09/12/25 Втр 01:09:57 18957913 9
8
1
>>18957866
Просто добавьте динамик и напишите, что это для телеконференций. И постоянное подключение к серверам Байду тоже для этого. Можно взимать абонентскую плату. Мы в АНБ всегда так делаем.
Аноним 09/12/25 Втр 01:15:45 18957926 10
1
0
Аноним 09/12/25 Втр 01:23:50 18957935 11
1
0
>>18957820
>технологии дошли
Кибер пук, пердёжные покаки.
Аноним 09/12/25 Втр 01:35:17 18957951 12
1
0
>>18957814 (OP)
Всё это хуйня, я как-то находил микрофон в китайском Wi-Fi-роутере. РОУТЕРЕ, БЛЯТЬ! Одном из тех, что продаются на Озоне "со встроенным VPN.
>Ранние ревизии NanoKVM имели предустановленные пароли и открытый SSH-доступ, а веб-интерфейс до сих пор не защищён должным образом. Ключ шифрования хранится в прошивке и одинаков на всех устройствах, что создаёт единое уязвимое звено.
Ровно то же самое касается и всех этих роутеров. Сливаешь дамп прошивки, распаковываешь, достаёшь оттуда пароли, ключи шифрования и можешь получить доступ к другим подключенным клиентам, к тому же серваку (а они не сегментированны), и всем устройствам подключенным в их домашнюю сеть. Задумайтесь, прежде чем покупать подобную хуйню.
Аноним 09/12/25 Втр 01:36:58 18957954 13
3
0
Какой-то слишком навороченный фингербокс
Деревянные были лучше
Аноним 09/12/25 Втр 01:56:21 18957972 14
1
0
image 34Кб, 750x500
750x500
Пиздец конечно. Но быдлу похуй оно само анальные зонды покупает. И еще гордится этим
Аноним 09/12/25 Втр 01:56:53 18957973 15
2
0
изображение.png 901Кб, 744x699
744x699
>>18957840
>Ну и почему фото пруфа нет?
Держи. Для двачера ничего не жалко.
Аноним 09/12/25 Втр 03:06:14 18958021 16
1
0
>>18957866
>>18957814 (OP)
Так и гугл и самсунг с элджи таким занимаются - встраивают недокументированные микрофоны во всё подряд: в телевизоры, в компоненты умного дома, даже в утюги
Аноним 09/12/25 Втр 04:13:25 18958044 17
3
2
>>18957840
Потому что gamegpu это хохлявая помойка.
Аноним 09/12/25 Втр 04:55:36 18958073 18
3
0
image 220Кб, 256x786
256x786
>>18958044
Похоже ты единственный кто по ссылке перешел
Аноним 09/12/25 Втр 05:04:28 18958086 19
0
1
1704098986208.png 576Кб, 1190x595
1190x595
>>18958073
> АБСОЛЮТНА ВЛАДА
Чет представил ЗВ в хохлоозвучке и обзмеилсся.
Аноним 09/12/25 Втр 06:16:08 18958187 20
0
0
>>18958073
>розгiн
да пошли вы нахуй лол я думал лахта до абсурда доводит
Аноним 09/12/25 Втр 06:24:55 18958194 21
0
0
Аноним 09/12/25 Втр 06:27:57 18958197 22
0
2
RVNano1.jpg 333Кб, 2238x886
2238x886
микрофон видишь? а он есть
Аноним 09/12/25 Втр 06:58:42 18958222 23
0
1
>>18958197
Объясняю тебе, дауну, персонально: микрофоном запросто может быть конденсатор, а они там есть.
Аноним 09/12/25 Втр 07:22:51 18958257 24
0
0
>>18958222
еблан слепой Audio Input: Onboard analog silicon microphone, capable of direct sound reception
Аноним 09/12/25 Втр 07:27:18 18958265 25
0
0
социальные-кред[...].png 74Кб, 498x281
498x281
>>18957814 (OP)
как будто в других железках нет црушных или моссадовских закладок!!!
чего только стоит один Intel ME
Аноним 09/12/25 Втр 07:32:12 18958281 26
0
0
1634876325684.jpeg 161Кб, 1164x968
1164x968
>>18957973
Эта хуйня по размеру больше чем сама коробка nano kvm

Скачку бинарников, судя по гитхабу, в новой прошивке отменили, ляо божится что неувиноват и было для удобства

https://github.com/sipeed/NanoKVM/issues/270

мимо купил но не пользуюсь из-за гипертормозной risc v хуйни виесто проца
Аноним 09/12/25 Втр 07:34:12 18958287 27
0
0
Аноним 09/12/25 Втр 08:10:53 18958365 28
0
0
>>18957814 (OP)
Какой-то вспук в вечность.
Ноунейм исследователь... Фоток нет, ссылки нет
>однако прошивка требует разборки корпуса и физического доступа к microSD
ПиздецЪ проблема!
>Хотя удалить микрофон возможно, из-за его расположения и размера это крайне неудобно.
Мда...
Аноним 09/12/25 Втр 08:18:22 18958384 29
0
0
image 585Кб, 2238x886
2238x886
Аноним 09/12/25 Втр 08:20:22 18958390 30
0
0
>>18957814 (OP)

Кто те шизы, у которых KVM имеет исходящий доступ в интернетик?
Аноним 09/12/25 Втр 08:26:48 18958405 31
0
0
>>18957814 (OP)
>из-за встроенного скрытого микрофона
В гаджете для удаленного управления. Кто эту хуету выдумывает?
Настройки X
Ответить в тред X
15000
Добавить файл/ctrl-v
Стикеры X
Избранное / Топ тредов