专注于分布式系统架构AI辅助开发工具(Claude
Code中文周刊)

NanoKVM隐藏麦克风事件:中国硬件产品的安全隐患

智谱 GLM,支持多语言、多任务推理。从写作到代码生成,从搜索到知识问答,AI 生产力的中国解法。

安全研究员在分析中国Sipeed公司开发的NanoKVM远程控制设备时,发现了多个严重安全漏洞及隐藏的麦克风组件。这款价格低廉(约30-60欧元)的硬件设备原本设计用于远程管理计算机,却存在默认密码、硬编码加密密钥、缺乏CSRF保护等安全隐患。更令人担忧的是,设备内置一个2×1毫米的SMD麦克风组件,且预装了录音工具,可被轻易用于窃听。尽管公司已部分开放源代码,但关键组件仍保持闭源,设备还会与中国的服务器通信。作者认为这些问题源于开发过程中的疏忽而非恶意,建议用户安装自定义Linux系统以提高安全性。此事件引发了对智能硬件设备隐私保护的广泛讨论,并促使人们重新审视类似产品的安全风险。

原文链接:Hacker News

赞(0)
未经允许不得转载:Toy Tech Blog » NanoKVM隐藏麦克风事件:中国硬件产品的安全隐患
免费、开放、可编程的智能路由方案,让你的服务随时随地在线。

评论 抢沙发

十年稳如初 — LocVPS,用时间证明实力

10+ 年老牌云主机服务商,全球机房覆盖,性能稳定、价格厚道。

老品牌,更懂稳定的价值你的第一台云服务器,从 LocVPS 开始