محقق نقص‌های امنیتی جدی در سوئیچ KVM چینی کشف کرد

محقق امنیتی اسلوونیایی نقص‌های جدی در NanoKVM شرکت Sipeed، یک سوئیچ KVM مبتنی بر RISC-V و ارزان‌قیمت، کشف کرده است. این دستگاه که برای مدیریت از راه دور رایانه‌ها استفاده می‌شود، دارای مشکلاتی از قبیل رمز عبور از پیش تعیین شده، دسترسی SSH باز و رابط وبی است که فاقد محافظت‌های اساسی می‌باشد.

نگران‌کننده‌تر اینکه، کلیدهای رمزگذاری سخت‌کد شده، مسیریابی درخواست‌های DNS از طریق سرورهای چینی و یک میکروفون پنهان و مستند نشده که از طریق SSH قابل فعال‌سازی است و امکان ضبط و استخراج صدا را فراهم می‌کند، از جمله این نقص‌ها هستند. خوشبختانه، از آنجایی که NanoKVM اسماً متن‌باز است، کاربران می‌توانند آن را با توزیع‌های جایگزین لینوکس فلش کنند یا میکروفون را به صورت فیزیکی حذف نمایند، هرچند این کار دشوار است.

جستجو در سایت

سبد خرید

درحال بارگذاری ...
بستن
مقایسه
مقایسه محصولات
لیست مقایسه محصولات شما خالی می باشد!