無念Nameとしあき25/12/09(火)20:45:06No.1371940881そうだねx19
07:46頃消えます
中国に拠点を置くSipeedの製品「NanoKVM」に、SSH経由で起動可能な未記載のマイクが搭載されていることが分かりました。このスレは古いので、もうすぐ消えます。
| … | 1無念Nameとしあき25/12/09(火)20:45:57No.1371941150そうだねx10ギガジン好きだね |
| … | 2無念Nameとしあき25/12/09(火)20:47:10No.1371941520そうだねx1これはうっかり |
| … | 3無念Nameとしあき25/12/09(火)20:52:58No.1371943362そうだねx19>これはうっかり |
| … | 4無念Nameとしあき25/12/09(火)20:54:23No.1371943801そうだねx67やっぱ中国だな |
| … | 5無念Nameとしあき25/12/09(火)20:55:04No.1371944022そうだねx2>>これはうっかり |
| … | 6無念Nameとしあき25/12/09(火)21:08:48No.1371948253+うっかりなら仕方ない |
| … | 7無念Nameとしあき25/12/09(火)21:10:39No.1371948821そうだねx12盗聴 |
| … | 8無念Nameとしあき25/12/09(火)21:18:08No.1371951082+偶然でしょ |
| … | 9無念Nameとしあき25/12/09(火)21:18:14No.1371951116そうだねx15ネットに繋がるKVMの時点でアウトやろがい |
| … | 10無念Nameとしあき25/12/09(火)21:20:30No.1371951823そうだねx20なんでKVMにLANポートが必要なんだ |
| … | 11無念Nameとしあき25/12/09(火)21:20:55No.1371951949そうだねx14別に驚かない |
| … | 12無念Nameとしあき25/12/09(火)21:22:19No.1371952366そうだねx39 1765282939505.jpg-(47094 B) ![]() >偶然でしょ |
| … | 13無念Nameとしあき25/12/09(火)21:24:51No.1371953141そうだねx27中国産はこうでなくっちゃ |
| … | 14無念Nameとしあき25/12/09(火)21:30:59No.1371954969そうだねx6ハードウェア固定の秘密鍵で裏口閉じてる素敵ハード |
| … | 15無念Nameとしあき25/12/09(火)21:32:55No.1371955508そうだねx7マイクが搭載されててお得! |
| … | 16無念Nameとしあき25/12/09(火)21:38:20No.1371957042+物理的にインターネットに繋がってないLAN内で使うならまあ… |
| … | 17無念Nameとしあき25/12/09(火)21:39:58No.1371957505そうだねx25こういうことを調べて公表してくれる人や組織がとてもありがたい |
| … | 18無念Nameとしあき25/12/09(火)21:40:28No.1371957650+>物理的にインターネットに繋がってないLAN内で使うならまあ… |
| … | 19無念Nameとしあき25/12/09(火)21:46:53No.1371959367そうだねx4>日本も公的機関として作ってもらいたい |
| … | 20無念Nameとしあき25/12/09(火)21:52:15No.1371960872そうだねx3>やっぱ中国だな |
| … | 21無念Nameとしあき25/12/09(火)21:54:23No.1371961490そうだねx24>バックドアなんてこんな具合にシロウトにもバレるようなシロモンなのに |
| … | 22無念Nameとしあき25/12/09(火)21:56:48No.1371962140そうだねx3>国と繋がっちゃ不味いでしょ国民監視し放題じゃん |
| … | 23無念Nameとしあき25/12/09(火)21:57:43No.1371962429そうだねx3>バックドアなんてこんな具合にシロウトにもバレるようなシロモンなのに |
| … | 24無念Nameとしあき25/12/09(火)21:59:25No.1371962908そうだねx30>バックドアなんてこんな具合にシロウトにもバレるようなシロモンなのに |
| … | 25無念Nameとしあき25/12/09(火)22:00:30No.1371963192そうだねx5この手のを暴いてくれる人は正義のヒーローだ |
| … | 26無念Nameとしあき25/12/09(火)22:06:12No.1371964774そうだねx11 1765285572659.jpg-(341268 B) ![]() 制御用に使ってる汎用マイコンボードに標準でマイクが搭載されてるってだけの話 |
| … | 27無念Nameとしあき25/12/09(火)22:09:39No.1371965690そうだねx24ふたばにも中国共産党員の書き込み多くなってて怖い |
| … | 28無念Nameとしあき25/12/09(火)22:11:24No.1371966147そうだねx28かなり前からいるぞ五毛君が |
| … | 29無念Nameとしあき25/12/09(火)22:12:16No.1371966379そうだねx3>EVバスにすらバックドア有るのにスマホに無いわきゃねーだろ |
| … | 30無念Nameとしあき25/12/09(火)22:14:33No.1371966964そうだねx4バックドアっつーより制作者なんだから |
| … | 31無念Nameとしあき25/12/09(火)22:15:30No.1371967203そうだねx5ROM焼く時にSSH殺しとけばいいのにそのまま出荷したということは |
| … | 32無念Nameとしあき25/12/09(火)22:15:54No.1371967312そうだねx2>中国だもんなぁ |
| … | 33無念Nameとしあき25/12/09(火)22:15:58No.1371967329そうだねx1>ROM焼く時にSSH殺しとけばいいのにそのまま出荷したということは |
| … | 34無念Nameとしあき25/12/09(火)22:18:29No.1371967964そうだねx2>ROM焼く時にSSH殺しとけばいいのにそのまま出荷したということは |
| … | 35無念Nameとしあき25/12/09(火)22:20:38No.1371968530そうだねx5>メンテどうするの |
| … | 36無念Nameとしあき25/12/09(火)22:21:34No.1371968746+中華ルンバはやりたい放題やってるな |
| … | 37無念Nameとしあき25/12/09(火)22:22:33No.1371969023そうだねx7>NanoKVMのユーザーインターフェースにはCSRF対策がなく、セッションを無効化する手段もないなど、問題は多かったとのこと。さらに深刻なのは、ブラウザ経由のログイン時におけるパスワード保護に使用される暗号化キーがハードコードされており、全デバイスで同一である点でした。これは重大なセキュリティ上の見落としであり、攻撃者がパスワードを容易に復号できるようになります。 |
| … | 38無念Nameとしあき25/12/09(火)22:24:36No.1371969507+>セキュリティの概念自体が無さそうやな |
| … | 39無念Nameとしあき25/12/09(火)22:24:52No.1371969587そうだねx8>バックドアっつーより制作者なんだから |
| … | 40無念Nameとしあき25/12/09(火)22:27:14No.1371970141そうだねx3情報流出を狙ったというより趣味の素人工作をそのまま売り物にしちゃった感じ |
| … | 41無念Nameとしあき25/12/09(火)22:32:59No.1371971518+>特殊なバージョンのWireGuard VPNアプリケーションが組み込まれている点、 |
| … | 42無念Nameとしあき25/12/09(火)22:33:40No.1371971674+要するに汎用品でちょいちょいと作った便利グッズが穴だらけだったんだけど |
| … | 43無念Nameとしあき25/12/09(火)22:33:55No.1371971741そうだねx13>情報流出を狙ったというより趣味の素人工作をそのまま売り物にしちゃった感じ |
| … | 44無念Nameとしあき25/12/09(火)22:35:36No.1371972122そうだねx2>普通に盗聴目的に決まってんだろ |
| … | 45無念Nameとしあき25/12/09(火)22:36:17No.1371972271そうだねx5>音声データをどこかしらにアップしてりゃ速攻バレるのに盗聴目的…? |
| … | 46無念Nameとしあき25/12/09(火)22:37:37No.1371972608そうだねx3>>情報流出を狙ったというより趣味の素人工作をそのまま売り物にしちゃった感じ |
| … | 47無念Nameとしあき25/12/09(火)22:37:40No.1371972627+>普通に盗聴目的に決まってんだろ |
| … | 48無念Nameとしあき25/12/09(火)22:40:54No.1371973379そうだねx4そもそもKVMならほかにもっと心配すべきことがあるだろうに |
| … | 49無念Nameとしあき25/12/09(火)22:42:55No.1371973880そうだねx1共産党員怖い |
| … | 50無念Nameとしあき25/12/09(火)23:02:42No.1371978415+これPCの電源操作もできるIPKVMなんだってな… |
| … | 51無念Nameとしあき25/12/09(火)23:05:17No.1371979014そうだねx7>そもそもKVMならほかにもっと心配すべきことがあるだろうに |
| … | 52無念Nameとしあき25/12/09(火)23:06:27No.1371979279+>つまりPC機器では中国製は買わない方が良いってこと? |
| … | 53無念Nameとしあき25/12/09(火)23:08:28No.1371979776そうだねx2>w |
| … | 54無念Nameとしあき25/12/09(火)23:12:47No.1371980807そうだねx8>>つまりPC機器では中国製は買わない方が良いってこと? |
| … | 55無念Nameとしあき25/12/09(火)23:35:56No.1371985876そうだねx7>制御用に使ってる汎用マイコンボードに標準でマイクが搭載されてるってだけの話 |
| … | 56無念Nameとしあき25/12/09(火)23:37:45No.1371986255+なぜ嘘をつくのか |
| … | 57無念Nameとしあき25/12/09(火)23:54:34No.1371989680そうだねx3>それ言い出したら購入したときはまともな企業だったのに |
| … | 58無念Nameとしあき25/12/09(火)23:58:20No.1371990393そうだねx1>……それ用の端子があります(未搭載)じゃなくて実物くっついてるのに記載してないのは普通にダメでは? |
| … | 59無念Nameとしあき25/12/10(水)00:03:11No.1371991327そうだねx3>>……それ用の端子があります(未搭載)じゃなくて実物くっついてるのに記載してないのは普通にダメでは? |
| … | 60無念Nameとしあき25/12/10(水)00:03:42No.1371991429+SSHで通信するとかオマンコレベルだなぁ |
| … | 61無念Nameとしあき25/12/10(水)00:06:19No.1371991953+ドスパラの上海市場で売ってたWebカメラのドライバにマルウェアが入ってたの思い出すわ |
| … | 62無念Nameとしあき25/12/10(水)00:09:15No.1371992479+>つまり中国製は買うなってことか |
| … | 63無念Nameとしあき25/12/10(水)00:12:15No.1371993035+書き込みをした人によって削除されました |
| … | 64無念Nameとしあき25/12/10(水)00:12:40No.1371993111そうだねx1>>つまり中国製は買うなってことか |
| … | 65無念Nameとしあき25/12/10(水)00:12:59No.1371993164そうだねx3>製品個別の情報を理解できない人はその認識でいたほうが安全 |
| … | 66無念Nameとしあき25/12/10(水)00:13:24No.1371993250+チャイナ様はLinuxベースの奴を機器に載せてたりするんだが |
| … | 67無念Nameとしあき25/12/10(水)00:14:04No.1371993401そうだねx1リスク回避ってそういうもんだしね |
| … | 68無念Nameとしあき25/12/10(水)00:14:32No.1371993504+としにゃんが持ってるチャイナ機材にもポートスキャンして開いてる所にSSHで繋げようとしたら入れるかもよぉ |
| … | 69無念Nameとしあき25/12/10(水)00:15:40No.1371993722+意図的なバックドアじゃなくてもガバで脆弱性持ったまま出荷される可能性もあるし |
| … | 70無念Nameとしあき25/12/10(水)00:16:08No.1371993831そうだねx2欧州で中華バスに設計にない遠隔でバスの機能停止できるの見つかってたな |
| … | 71無念Nameとしあき25/12/10(水)00:16:12No.1371993844+Androidセットトップボックスには結構仕掛けられてる |
| … | 72無念Nameとしあき25/12/10(水)00:17:03No.1371994013+>やっぱ中華製は危険なんだな |
| … | 73無念Nameとしあき25/12/10(水)00:18:03No.1371994192そうだねx4>>やっぱ中華製は危険なんだな |
| … | 74無念Nameとしあき25/12/10(水)00:18:47No.1371994370そうだねx2そりゃどこ製でもリスクはゼロにはならないけど1かゼロの話してんじゃないんすよ |
| … | 75無念Nameとしあき25/12/10(水)00:20:03No.1371994624+https://gigazine.net/news/20251106-smart-vacuum-remote-kill-command/ |
| … | 76無念Nameとしあき25/12/10(水)00:21:13No.1371994856+made.in.USAでもチップを作ってるのはチャイナという事があるのでな |
| … | 77無念Nameとしあき25/12/10(水)00:24:49No.1371995542そうだねx1>made.in.USAでもチップを作ってるのはチャイナという事があるのでな |
| … | 78無念Nameとしあき25/12/10(水)00:25:24No.1371995663+>made.in.USAでもチップを作ってるのはチャイナという事があるのでな |
| … | 79無念Nameとしあき25/12/10(水)00:29:45No.1371996457+「中国で作る」と「中国が作る」は全然違うぞ |
| … | 80無念Nameとしあき25/12/10(水)00:30:22No.1371996573そうだねx1>キミの言う言い訳で言い逃れが出来る前提で悪用するケースは普通にありうるから |
| … | 81無念Nameとしあき25/12/10(水)00:35:04No.1371997367+いくら言葉こねくり回して中国に好印象なワード盛り込もうと |
| … | 82無念Nameとしあき25/12/10(水)00:42:04No.1371998489そうだねx2 1765294924712.jpg-(64920 B) ![]() 見つかっちゃいましたねぇ😔 |
| … | 83無念Nameとしあき25/12/10(水)00:44:24No.1371998832そうだねx2>いくら言葉こねくり回して中国に好印象なワード盛り込もうと |
| … | 84無念Nameとしあき25/12/10(水)00:51:33No.1371999914+つまり二次裏するならPCからってこった |
| … | 85無念Nameとしあき25/12/10(水)00:53:25No.1372000188+チャイナさまは北も南も東も西も敵だらけなのだな |
| … | 86無念Nameとしあき25/12/10(水)01:35:18No.1372004936そうだねx1>>EVバスにすらバックドア有るのにスマホに無いわきゃねーだろ |
| … | 87無念Nameとしあき25/12/10(水)01:45:40No.1372005860そうだねx1遠隔操作で爆発もできそう |
| … | 88無念Nameとしあき25/12/10(水)01:48:19No.1372006061+ 1765298899561.jpg-(180942 B) ![]() キタ━━━(゚∀゚)━━━!! |
| … | 89無念Nameとしあき25/12/10(水)01:49:05No.1372006128+中華というだけで積極的に避ける事に確信が持てる |
| … | 90無念Nameとしあき25/12/10(水)01:50:02No.1372006196+>1765298899561.jpg |
| … | 91無念Nameとしあき25/12/10(水)01:50:42No.1372006240+ 1765299042035.webp-(27840 B) ![]() 中国Sipeed社製リモートKVMのNanoKVMは文書に記載なくSSH経由で有効化できるマイクを搭載していた。DNSサーバとしては中国内のものを使用し、定期的にクローズドソースの更新とバイナリを取得。NanoKVM自体はOSSのため、有志で他Liunxへのポートが始まっている。 |
| … | 92無念Nameとしあき25/12/10(水)01:52:07No.1372006336+2月、スロベニアのセキュリティ研究者がSipeed社のNanoKVMの分析結果を発表し、30〜60ユーロ(35〜70ドル)のこのリモート管理デバイスに関する広範な懸念を提起しました。驚くべきことに、研究者による分解調査の結果、このデバイスには多数のセキュリティ上の欠陥と、SSH経由で有効化可能な未公開のマイクが搭載されていたことが判明しました。これらの問題の多くは、報告後数ヶ月の間に解決されています。 |
| … | 93無念Nameとしあき25/12/10(水)01:52:52No.1372006386+>かなり前からいるぞ五毛君が |
| … | 94無念Nameとしあき25/12/10(水)01:53:49No.1372006447+研究者によると、デバイスのソフトウェアスタックは起動直後から弱点を露呈する。初期モデルはパスワードが事前設定され、SSHアクセスが開放された状態で出荷されたが、研究者はこの問題をSipeedに報告し、同社は後に修正した。Webインターフェースには、CSRF対策やアクティブセッションを無効にするメカニズムなど、基本的な保護機能が未だに欠如している。 |
| … | 95無念Nameとしあき25/12/10(水)01:54:49No.1372006519+ 1765299289540.webp-(151922 B) ![]() 基盤となる Linux ビルドも、一般的な管理ツールのない大幅に簡素化されたイメージでしたが、特権ネットワークに配置することを目的とした実稼働ハードウェアではなく、パケット検査やワイヤレス テストに通常関連付けられるユーティリティである tcpdump と aircrack が含まれていました。 |
| … | 96無念Nameとしあき25/12/10(水)01:56:18No.1372006628+幸いなことに、NanoKVMは名目上オープンソースであるため、コミュニティのメンバーが代替Linuxディストリビューションへの移植を開始しており、最初はDebian、後にUbuntuへと移行しました。再フラッシュにはケースを開けて内部のmicroSDカードに新しいイメージを書き込む必要がありますが、初期のビルドではすでにSipeedの修正されたKVMコードをサポートしています。マイクを物理的に取り外すことは可能ですが、コンポーネントのサイズと配置のため、拡大機能がないと面倒な作業になります。Sipeedはその後、このデバイスに関する多くのセキュリティ上の懸念に対処してきました。しかしながら、潜在的な問題を軽減するために、ユーザーはこれらのデバイスをカスタムLinuxディストリビューションにフラッシュする必要があるというのが一般的な見解であり、多くのレビュアーは現在、ホームラボ環境での使用にSipeed製品を推奨しています。 |
| … | 97無念Nameとしあき25/12/10(水)01:58:39No.1372006782+自宅のLAN内に信用できんもんは接続しないほうがいいなあ |
| … | 98無念Nameとしあき25/12/10(水)02:01:50No.1372006995+安い+便利+簡単=危険 |
| … | 99無念Nameとしあき25/12/10(水)02:02:59No.1372007068そうだねx2>安い+便利+簡単=危険 |
| … | 100無念Nameとしあき25/12/10(水)02:08:31No.1372007439そうだねx1中華の監視カメラはバックドアあって映像が見られ放題なんだっけ |
| … | 101無念Nameとしあき25/12/10(水)02:21:03No.1372008295そうだねx2>中華の監視カメラはバックドアあって映像が見られ放題なんだっけ |
| … | 102無念Nameとしあき25/12/10(水)03:00:21No.1372010291+国会議員宿舎にも中国製のお掃除ロボットが徘徊してるんだよな |
| … | 103無念Nameとしあき25/12/10(水)03:06:23No.1372010487+当然というかそりゃそうだろ感が |
| … | 104無念Nameとしあき25/12/10(水)05:53:08No.1372014337+ 1765313588980.png-(309292 B) ![]() >制御用に使ってる汎用マイコンボードに標準でマイクが搭載されてるってだけの話 |
| … | 105無念Nameとしあき25/12/10(水)06:00:24No.1372014526そうだねx2支那メーカー製はネットに近づけるなってこったな |
| … | 106無念Nameとしあき25/12/10(水)06:08:17No.1372014784+>支那メーカー製はネットに近づけるなってこったな |
| … | 107無念Nameとしあき25/12/10(水)07:04:58No.1372017690+>国会議員宿舎にも中国製のお掃除ロボットが徘徊してるんだよな |
| … | 108無念Nameとしあき25/12/10(水)07:06:48No.1372017795+世の中善意で回ってると思うのは危険ですね |
| … | 109無念Nameとしあき25/12/10(水)07:44:28No.1372020630+>>支那メーカー製はネットに近づけるなってこったな |
| … | 110無念Nameとしあき25/12/10(水)07:45:39No.1372020740+>>中華の監視カメラはバックドアあって映像が見られ放題なんだっけ |