К сожалению, значительная часть сохранённых до 2024 г. изображений и видео была потеряна (подробности случившегося). Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

В китайском KVM-переключателе NanoKVM обнаружены скрытый микрофон и связь с серверами в КНР

 Аноним 09/12/25 Втр 00:11:11 #1 №18957814     RRRAGE! 6 
yPQ68jSZjWofH2ejud8y5G-970-80.png.webp
Недорогой KVM-переключатель NanoKVM от китайской компании Sipeed, предназначенный для удалённого управления ПК, оказался под угрозой скандала из-за встроенного скрытого микрофона и подозрительной сетевой активности. Словенский исследователь, изучивший устройство, выявил ряд критических уязвимостей, позволяющих несанкционированный доступ и удалённую аудиозапись.

NanoKVM, стоимостью $35–70, позиционируется как компактное и универсальное решение для администрирования: оно поддерживает захват HDMI, эмуляцию USB HID, а также доступ к системе через браузер. Однако анализ устройства показал, что оно содержит неупомянутый в документации микрофон, а также регулярно инициирует соединения с серверами в Китае, передавая DNS-запросы и загружая закрытые бинарные компоненты.

Ранние ревизии NanoKVM имели предустановленные пароли и открытый SSH-доступ, а веб-интерфейс до сих пор не защищён должным образом. Ключ шифрования хранится в прошивке и одинаков на всех устройствах, что создаёт единое уязвимое звено. Устройство также содержит tcpdump и aircrack, что совершенно неуместно для «простой» KVM-приставки.

Linux-сообщество уже начало портирование Debian и Ubuntu на NanoKVM, однако прошивка требует разборки корпуса и физического доступа к microSD. Хотя удалить микрофон возможно, из-за его расположения и размера это крайне неудобно.

Факт наличия подобных функций в столь дешёвом устройстве вызывает вопросы о его истинных целях и потенциальном использовании в шпионских или индустриальных сценариях. Производитель пока не дал убедительного объяснения причин использования таких компонентов.

https://gamegpu.com/news/zhelezo/v-kitajskom-kvm-pereklyuchatele-nanokvm-obnaruzheny-skrytyj-mikrofon-i-svyaz-s-serverami-v-knr
Аноним 09/12/25 Втр 00:14:00 #2 №18957820     RRRAGE! 0 
аниме.mp4
>>18957814 (OP)
пиздец до чего технологии дошли
Аноним 09/12/25 Втр 00:23:32 #3 №18957840     RRRAGE! 1 
>>18957814 (OP)
> Однако анализ устройства показал, что оно содержит неупомянутый в документации микрофон
Ну и почему фото пруфа нет?
Аноним 09/12/25 Втр 00:25:05 #4 №18957844     RRRAGE! 0 
А смартфоны, смарттв и прочие смартхолодильники с микрофонами, камерами и подозрительной сетевой активностью никого не смущают? Я уж не говорю а колонке с Алисой.
Аноним 09/12/25 Втр 00:30:06 #5 №18957849     RRRAGE! 0 
>>18957844
Там микрофон штатный, расходитесь, здесь не на что смотреть!
Аноним 09/12/25 Втр 00:32:55 #6 №18957852     RRRAGE! 3 
Честному человеку нечего скрывать
Аноним 09/12/25 Втр 00:39:32 #7 №18957859     RRRAGE! 0 
>>18957844
>>18957849
Ну вообще-то да. Там и микрофон и камера имеют свой функционал помимо слежки.
А китайцы внедрили его в устройство, в котором его вообще не должно быть, и никак это не задокументированы.
Аноним 09/12/25 Втр 00:44:30 #8 №18957866     RRRAGE! 0 
>>18957859
Извините. В следующий раз задокументируем

Мимо китаец
Аноним 09/12/25 Втр 01:09:57 #9 №18957913     RRRAGE! 1 
>>18957866
Просто добавьте динамик и напишите, что это для телеконференций. И постоянное подключение к серверам Байду тоже для этого. Можно взимать абонентскую плату. Мы в АНБ всегда так делаем.
Аноним 09/12/25 Втр 01:15:45 #10 №18957926     RRRAGE! 0 
>>18957814 (OP)
И
Аноним 09/12/25 Втр 01:23:50 #11 №18957935     RRRAGE! 0 
>>18957820
>технологии дошли
Кибер пук, пердёжные покаки.
Аноним 09/12/25 Втр 01:35:17 #12 №18957951     RRRAGE! 0 
>>18957814 (OP)
Всё это хуйня, я как-то находил микрофон в китайском Wi-Fi-роутере. РОУТЕРЕ, БЛЯТЬ! Одном из тех, что продаются на Озоне "со встроенным VPN.
>Ранние ревизии NanoKVM имели предустановленные пароли и открытый SSH-доступ, а веб-интерфейс до сих пор не защищён должным образом. Ключ шифрования хранится в прошивке и одинаков на всех устройствах, что создаёт единое уязвимое звено.
Ровно то же самое касается и всех этих роутеров. Сливаешь дамп прошивки, распаковываешь, достаёшь оттуда пароли, ключи шифрования и можешь получить доступ к другим подключенным клиентам, к тому же серваку (а они не сегментированны), и всем устройствам подключенным в их домашнюю сеть. Задумайтесь, прежде чем покупать подобную хуйню.
Аноним 09/12/25 Втр 01:36:58 #13 №18957954     RRRAGE! 0 
Какой-то слишком навороченный фингербокс
Деревянные были лучше
Аноним 09/12/25 Втр 01:56:21 #14 №18957972     RRRAGE! 1 
image
Пиздец конечно. Но быдлу похуй оно само анальные зонды покупает. И еще гордится этим
Аноним 09/12/25 Втр 01:56:53 #15 №18957973     RRRAGE! 0 
изображение.png
>>18957840
>Ну и почему фото пруфа нет?
Держи. Для двачера ничего не жалко.
Аноним 09/12/25 Втр 03:06:14 #16 №18958021     RRRAGE! 0 
>>18957866
>>18957814 (OP)
Так и гугл и самсунг с элджи таким занимаются - встраивают недокументированные микрофоны во всё подряд: в телевизоры, в компоненты умного дома, даже в утюги
Аноним 09/12/25 Втр 04:13:25 #17 №18958044     RRRAGE! 2 
>>18957840
Потому что gamegpu это хохлявая помойка.
Аноним 09/12/25 Втр 04:55:36 #18 №18958073     RRRAGE! 0 
image
>>18958044
Похоже ты единственный кто по ссылке перешел
Аноним 09/12/25 Втр 05:04:28 #19 №18958086     RRRAGE! 1 
1704098986208.png
>>18958073
> АБСОЛЮТНА ВЛАДА
Чет представил ЗВ в хохлоозвучке и обзмеилсся.
Аноним 09/12/25 Втр 06:16:08 #20 №18958187 
>>18958073
>розгiн
да пошли вы нахуй лол я думал лахта до абсурда доводит
Аноним 09/12/25 Втр 06:24:55 #21 №18958194 
>>18957840
https://wiki.sipeed.com/hardware/en/lichee/RV_Nano/1_intro.html

Audio Input: Onboard analog silicon microphone, capable of direct sound reception
Аноним 09/12/25 Втр 06:27:57 #22 №18958197     RRRAGE! 2 
RVNano1.jpg
микрофон видишь? а он есть
Аноним 09/12/25 Втр 06:58:42 #23 №18958222     RRRAGE! 1 
>>18958197
Объясняю тебе, дауну, персонально: микрофоном запросто может быть конденсатор, а они там есть.
Аноним 09/12/25 Втр 07:22:51 #24 №18958257 
>>18958222
еблан слепой Audio Input: Onboard analog silicon microphone, capable of direct sound reception
Аноним 09/12/25 Втр 07:27:18 #25 №18958265 DELETED
>>18957814 (OP)
как будто в других железках нет црушных или моссадовских закладок!!!
чего только стоит один Intel ME
Аноним 09/12/25 Втр 07:32:12 #26 №18958281 
1634876325684.jpeg
>>18957973
Эта хуйня по размеру больше чем сама коробка nano kvm

Скачку бинарников, судя по гитхабу, в новой прошивке отменили, ляо божится что неувиноват и было для удобства

https://github.com/sipeed/NanoKVM/issues/270

мимо купил но не пользуюсь из-за гипертормозной risc v хуйни виесто проца
Аноним 09/12/25 Втр 07:34:12 #27 №18958287 
>>18958222
Это как?
Аноним 09/12/25 Втр 08:10:53 #28 №18958365 
>>18957814 (OP)
Какой-то вспук в вечность.
Ноунейм исследователь... Фоток нет, ссылки нет
>однако прошивка требует разборки корпуса и физического доступа к microSD
ПиздецЪ проблема!
>Хотя удалить микрофон возможно, из-за его расположения и размера это крайне неудобно.
Мда...
Аноним 09/12/25 Втр 08:18:22 #29 №18958384 
image
>>18958197
Аноним 09/12/25 Втр 08:20:22 #30 №18958390 
>>18957814 (OP)

Кто те шизы, у которых KVM имеет исходящий доступ в интернетик?
Аноним 09/12/25 Втр 08:26:48 #31 №18958405 
>>18957814 (OP)
>из-за встроенного скрытого микрофона
В гаджете для удаленного управления. Кто эту хуету выдумывает?
Аноним 09/12/25 Втр 09:23:26 #32 №18958520 
image
>>18958197
На одном вижу. А ещё два?
Аноним 09/12/25 Втр 09:24:23 #33 №18958525 
image
image
>>18958520
>>18958384
Так и думал
Аноним 09/12/25 Втр 10:53:00 #34 №18958760 
>>18958021
это другое, пынимать надо
Аноним 09/12/25 Втр 11:32:49 #35 №18958855 
1
Аноним 09/12/25 Втр 11:59:51 #36 №18958928 
>>18957814 (OP)
А нахуй этот NanoKVM нужен? Какой-то ненужный гиммик. Не проще сразу купить плату с IPMI?
А PicoKVM там нету микрофона?
comments powered by Disqus