Sonos, Bose-højttalere sårbare over for fjernbetjening fra hackere

Sonos One
Ideen om, at dine internetforbundne højttalere og andre smarte enheder taler med hinanden, lyder måske skørt, men det er mere sandsynligt, end du tror. Det er i hvert fald nu, at hackere har fundet en måde at afspille hvilken som helst lyd, de ønsker på visse højttalere fra Sonos og Bose, som Kablede rapporter.

Cybersikkerhedsfirmaet Trend Micro har fundet ud af, at modeller fra Sonos, herunder Sonos One og Sonos Afspil: 1, såvel som nogle Bose SoundTouch-højttalere, kan relativt nemt findes af fjernangribere. Trend Micro fandt, at mellem 2.000 og 5.000 Sonos enheder kunne findes online afhængigt af tidspunktet på dagen, mens 400 til 500 Bose-systemer kunne findes. Når højttaleren er fundet, kan en angriber afspille enhver lyd efter eget valg gennem højttaleren uden meget arbejde.

Anbefalede videoer

Mens afspilning af lyd lyder ikke som en stor trussel - især sammenlignet med dine smarte hjemmeenheder bliver gjort til en del af et botnet - det er ikke så ufarligt, som det lyder. Angribere kunne for eksempel bruge en kompromitteret højttaler til at spille

Alexa eller Google Home kommandoer. Med vores hjem i stigende grad vært for disse typer enheder, og i tilfældet med Sonos One, med Alexa indbygget, kan dette give en angriber fri herredømme over dine smartenheder.

Relaterede

  • Sonos Move vs. Bose Portable Home Speaker: Smart bærbar shootout
  • Bose SoundTouch 300 soundbar er $200 i rabat på Amazon lige nu

På trods af de potentielle konsekvenser, som denne sårbarhed kan føre til, synes der for øjeblikket ikke at være rapporter om meget ud over simple pranks. Tidligere i år, en indlæg af en Sonos-ejer på virksomhedens community-forum klagede over en række uhyggelige lyde fra deres højttaler - først lyden af ​​en dør, der åbner, så glas, der går i stykker, så en baby, der græder. Til sidst trak kunden stikket for at stoppe lyden.

Heldigvis burde dette ikke udgøre et problem for den gennemsnitlige Sonos- eller Bose-ejer. De fleste hjemmenetværk er sikre nok til at forhindre den nødvendige adgang til denne type angreb. Hvis du på den anden side kører en spilserver eller tillader andre typer adgang til dit hjemmenetværk fra internettet, vil du måske skærpe dine sikkerhedsindstillinger.

Sonos har udgivet en patch, der har til formål at løse dette problem, og selvom Bose endnu ikke har kommenteret problemet, er det sandsynligt, at en lignende rettelse er på vej.

Redaktørens anbefalinger

  • Bluetooth på Sonos' nye Era-højttalere er ikke, hvad du tror - det er bedre
  • Boses bærbare smarthøjttaler til $349 med Bluetooth har til formål at stjæle Sonos' torden

Opgrader din livsstilDigital Trends hjælper læserne med at holde styr på den hurtige teknologiske verden med alle de seneste nyheder, sjove produktanmeldelser, indsigtsfulde redaktionelle artikler og enestående smugkig.