Sonos, Bose garsiakalbiai yra pažeidžiami įsilaužėlių nuotolinio valdymo

Sonos One
Idėja, kad jūsų prie interneto prijungti garsiakalbiai ir kiti išmanieji įrenginiai kalbėtųsi tarpusavyje, gali skambėti beprotiškai, tačiau tai labiau tikėtina, nei manote. Bent jau dabar įsilaužėliai rado būdą leisti bet kokį norimą garsą tam tikruose „Sonos“ ir „Bose“ garsiakalbiuose, Laidiniai pranešimai.

Kibernetinio saugumo bendrovė „Trend Micro“ nustatė, kad modeliai nuo Sonos, įskaitant Sonos One ir Sonos Atkūrimas: 1, taip pat kai kuriuos Bose SoundTouch garsiakalbius, nuotoliniai užpuolikai gali rasti gana lengvai. „Trend Micro“ nustatė, kad nuo 2000 iki 5000 Sonos įrenginių galima rasti internete, priklausomai nuo paros laiko, o galima rasti nuo 400 iki 500 Bose sistemų. Suradęs garsiakalbį, užpuolikas gali per garsiakalbį leisti bet kokį savo pasirinktą garsą be didelio darbo.

Rekomenduojami vaizdo įrašai

Garso grojimas neatrodo kaip didelė grėsmė, ypač lyginant su jūsų išmaniaisiais namų įrenginiais tapo botneto dalimi - tai nėra taip nekenksminga, kaip atrodo. Pavyzdžiui, užpuolikai grodami gali naudoti pažeistą garsiakalbį

Alexa arba „Google“ pagrindinis puslapis komandas. Mūsų namuose vis dažniau talpinami tokio tipo įrenginiai ir Sonos One atveju, kai įdiegta Alexa, užpuolikas gali laisvai valdyti jūsų išmaniuosius įrenginius.

Susijęs

  • Sonos Move vs. „Bose“ nešiojamas namų garsiakalbis: išmanusis nešiojamas šaudymas
  • „Bose SoundTouch 300“ garso juosta šiuo metu „Amazon“ kainuoja 200 USD

Nepaisant galimų pasekmių, kurias gali sukelti šis pažeidžiamumas, kol kas nėra pranešimų apie daug ką, išskyrus paprastas išdaigas. Šių metų pradžioje a „Sonos“ savininko įrašas bendrovės bendruomenės forume skundėsi iš jų garsiakalbio sklindančių baisių garsų – iš pradžių durų atsidarymo garsas, tada dūžtantis stiklas, tada kūdikio verksmas. Galiausiai klientas ištraukė kištuką, kad sustabdytų garsą.

Laimei, vidutiniam „Sonos“ ar „Bose“ savininkui tai neturėtų kelti problemų. Dauguma namų tinklų yra pakankamai saugūs, kad būtų išvengta prieigos, reikalingos tokio tipo atakoms. Kita vertus, jei naudojate žaidimų serverį arba leidžiate kitų tipų prieigą prie namų tinklo iš interneto, galbūt norėsite sugriežtinti saugos nustatymus.

„Sonos“ išleido pataisą, skirtą šiai problemai išspręsti, ir nors „Bose“ dar nekomentavo šios problemos, tikėtina, kad panašus pataisymas bus ruošiamas.

Redaktorių rekomendacijos

  • „Bluetooth“ naujose „Sonos Era“ garsiakalbiuose nėra tai, ką manote – tai geriau
  • „Bose“ 349 USD kainuojantis nešiojamasis išmanusis garsiakalbis su „Bluetooth“ siekia pavogti „Sonos“ griaustinį

Atnaujinkite savo gyvenimo būdąSkaitmeninės tendencijos padeda skaitytojams stebėti sparčiai besivystantį technologijų pasaulį – pateikiamos visos naujausios naujienos, smagios produktų apžvalgos, įžvalgūs vedamieji leidiniai ir unikalūs žvilgsniai.