SonosとBoseのスピーカーはハッカーによる遠隔操作に対して脆弱

ソノス・ワン
インターネットに接続されたスピーカーと他のスマート デバイスが相互に通信するという考えは奇抜に聞こえるかもしれませんが、思っているよりも現実的です。 少なくとも、ハッカーが Sonos や Bose の特定のスピーカーで好きなサウンドを再生する方法を発見したのは今です。 有線レポート.

サイバーセキュリティ企業トレンドマイクロは、以下のモデルが存在することを発見しました。 ソノス、Sonos One や ソノス Play: 1 および一部の Bose SoundTouch スピーカーは、リモート攻撃者によって比較的簡単に発見されてしまいます。 トレンドマイクロは、2,000 ~ 5,000 の間であることを発見しました。 ソノス 時間帯にもよりますが、デバイスはオンラインで見つかる可能性があり、400 ~ 500 台の Bose システムが見つかることもありました。 スピーカーが見つかると、攻撃者はそれほど手間をかけずに、スピーカーを通じて任意のオーディオを再生できます。

おすすめ動画

オーディオの再生は、特にスマート ホーム デバイスと比較した場合、それほど脅威とは思えません。 ボットネットの一部にされる —それは思っているほど無害ではありません。 たとえば、攻撃者は侵害されたスピーカーを使用して音楽を再生する可能性があります。 アレクサ または グーグルホーム コマンド。 私たちの家庭ではこの種のデバイスがますます増えており、 Sonos Oneの場合Alexa が組み込まれているため、攻撃者がスマート デバイスを自由に支配できるようになる可能性があります。

関連している

  • Sonos Move vs. Bose ポータブル ホーム スピーカー: スマート ポータブル シュートアウト
  • Bose SoundTouch 300 サウンドバーが現在 Amazon で 200 ドルオフ

この脆弱性が引き起こす可能性のある潜在的な影響にもかかわらず、現時点では単純ないたずら以上の報告はないようです。 今年初めに、 Sonos オーナーによる投稿 同社のコミュニティフォーラムでは、スピーカーから一連の不気味な音が聞こえると苦情が寄せられ、最初はドアが開く音、次にガラスが割れる音、そして赤ん坊の泣き声が聞こえた。 最終的に、顧客は音を止めるためにプラグを抜きました。

幸いなことに、平均的な Sonos または Bose の所有者にとって、これは問題にはなりません。 ほとんどのホーム ネットワークは、この種の攻撃に必要なアクセスを防ぐのに十分な安全性を備えています。 一方、ゲーム サーバーを実行している場合、またはインターネットからホーム ネットワークへの他の種類のアクセスを許可している場合は、セキュリティ設定を強化する必要があるかもしれません。

Sonos はこの問題を修正することを目的としたパッチを発行しました。Bose はこの問題についてまだコメントしていませんが、同様の修正が予定されている可能性があります。

編集者のおすすめ

  • Sonos の新時代スピーカーの Bluetooth はあなたが思っているものではありません - それはより良いものです
  • Boseの349ドルのBluetooth搭載ポータブルスマートスピーカーはSonosの雷を盗むことを目指す

ライフスタイルをアップグレードするDigital Trends は、読者が最新ニュース、楽しい製品レビュー、洞察力に富んだ社説、ユニークなスニーク ピークをすべて提供して、ペースの速いテクノロジーの世界を監視するのに役立ちます。