해커의 원격 제어에 취약한 Sonos, Bose 스피커

소노스 원
인터넷에 연결된 스피커와 기타 스마트 장치가 서로 통신한다는 생각은 이상하게 들릴 수도 있지만 생각보다 그럴 가능성이 높습니다. 적어도 이제 해커들은 Sonos와 Bose의 특정 스피커에서 원하는 사운드를 재생할 수 있는 방법을 찾았습니다. 유선 보고서.

사이버 보안 회사인 Trend Micro는 다음의 모델을 발견했습니다. 소노스Sonos One을 포함하여 소노스 재생: 1과 일부 Bose SoundTouch 스피커는 원격 공격자가 비교적 쉽게 찾을 수 있습니다. Trend Micro에서는 2,000~5,000개의 소노스 시간에 따라 온라인에서 장치를 찾을 수 있었고 400~500개의 Bose 시스템을 찾을 수 있었습니다. 스피커를 찾으면 공격자는 별다른 작업 없이 스피커를 통해 원하는 오디오를 재생할 수 있습니다.

추천 동영상

오디오 재생은 별로 위협적으로 들리지 않지만, 특히 스마트 홈 장치와 비교할 때 더욱 그렇습니다. 봇넷의 일부로 만들어지고 있음 — 들리는 것만큼 무해하지는 않습니다. 예를 들어 공격자는 손상된 스피커를 사용하여 알렉사 또는 구글 홈 명령. 우리 집에서 점점 더 이러한 유형의 장치를 호스팅함에 따라 Sonos One의 경우, Alexa가 내장되어 있으면 공격자가 귀하의 스마트 장치를 자유롭게 통제할 수 있습니다.

관련된

  • 소노스 무브 vs. Bose 휴대용 홈 스피커: 스마트한 휴대용 홈 스피커
  • Bose SoundTouch 300 사운드바는 현재 Amazon에서 200달러 할인 중입니다.

이 취약점으로 인해 발생할 수 있는 잠재적인 결과에도 불구하고 당분간은 단순한 장난 이상의 보고는 없는 것 같습니다. 올해 초, Sonos 소유자의 게시물 회사 커뮤니티 포럼에서는 스피커에서 일련의 으스스한 소리가 난다고 불평했습니다. 처음에는 문이 열리는 소리, 그다음에는 유리가 깨지는 소리, 그 다음에는 아기가 우는 소리였습니다. 결국 고객은 소리를 멈추기 위해 플러그를 뽑았습니다.

다행스럽게도 이는 일반 Sonos 또는 Bose 소유자에게는 문제가 되지 않습니다. 대부분의 홈 네트워크는 이러한 유형의 공격에 필요한 액세스를 방지할 만큼 충분히 안전합니다. 반면, 게임 서버를 실행 중이거나 인터넷에서 홈 네트워크에 대한 다른 유형의 액세스를 허용하는 경우 보안 설정을 강화해야 할 수도 있습니다.

Sonos는 이 문제를 해결하기 위한 패치를 발표했으며 Bose는 아직 이 문제에 대해 언급하지 않았지만 비슷한 수정이 진행 중일 가능성이 높습니다.

편집자의 추천

  • Sonos의 새로운 Era 스피커의 Bluetooth는 당신이 생각하는 것과 다릅니다 - 더 좋습니다
  • Bluetooth를 갖춘 Bose의 349달러 휴대용 스마트 스피커는 Sonos의 천둥을 훔치는 것을 목표로 합니다.

당신의 라이프스타일을 업그레이드하세요Digital Trends는 독자들이 모든 최신 뉴스, 재미있는 제품 리뷰, 통찰력 있는 사설 및 독특한 미리보기를 통해 빠르게 변화하는 기술 세계를 계속 확인할 수 있도록 도와줍니다.