محقق امنیتی اسلوونیایی نقصهای جدی در NanoKVM شرکت Sipeed، یک سوئیچ KVM مبتنی بر RISC-V و ارزانقیمت، کشف کرده است. این دستگاه که برای مدیریت از راه دور رایانهها استفاده میشود، دارای مشکلاتی از قبیل رمز عبور از پیش تعیین شده، دسترسی SSH باز و رابط وبی است که فاقد محافظتهای اساسی میباشد.
نگرانکنندهتر اینکه، کلیدهای رمزگذاری سختکد شده، مسیریابی درخواستهای DNS از طریق سرورهای چینی و یک میکروفون پنهان و مستند نشده که از طریق SSH قابل فعالسازی است و امکان ضبط و استخراج صدا را فراهم میکند، از جمله این نقصها هستند. خوشبختانه، از آنجایی که NanoKVM اسماً متنباز است، کاربران میتوانند آن را با توزیعهای جایگزین لینوکس فلش کنند یا میکروفون را به صورت فیزیکی حذف نمایند، هرچند این کار دشوار است.
- کولبات
- آذر 17, 1404






