安全研究员在分析中国Sipeed公司开发的NanoKVM远程控制设备时,发现了多个严重安全漏洞及隐藏的麦克风组件。这款价格低廉(约30-60欧元)的硬件设备原本设计用于远程管理计算机,却存在默认密码、硬编码加密密钥、缺乏CSRF保护等安全隐患。更令人担忧的是,设备内置一个2×1毫米的SMD麦克风组件,且预装了录音工具,可被轻易用于窃听。尽管公司已部分开放源代码,但关键组件仍保持闭源,设备还会与中国的服务器通信。作者认为这些问题源于开发过程中的疏忽而非恶意,建议用户安装自定义Linux系统以提高安全性。此事件引发了对智能硬件设备隐私保护的广泛讨论,并促使人们重新审视类似产品的安全风险。
NanoKVM隐藏麦克风事件:中国硬件产品的安全隐患
未经允许不得转载:80aj » NanoKVM隐藏麦克风事件:中国硬件产品的安全隐患
相关推荐
Brendan Rappazzo 把道德写成法律,再用对抗 Agent 找漏洞
codex-brain: 给 Codex 外挂知识库与长期记忆的落地方案
Codex macOS code_sign_clone 占几十 GB 磁盘: 真相与清理
隐私漏洞曝光:Mullvad VPN 的出口 IP 竟成用户追踪指纹,算法缺陷导致匿名性失效
DeepSeek 疑现严重隐私漏洞:输入空格即可查看他人实时对话
开源版“苹果隐私中继”?Numa推出无需账号的匿名DNS工具及全球第二个公共ODoH中继
严重安全漏洞:Composer 致 GitHub Actions 令牌意外泄露,请立即更新
在网上散布虚假个人信息能保护隐私吗?专家:这种“迷魂阵”策略往往适得其反