Sonos en Bose-luidsprekers kwetsbaar voor afstandsbediening door hackers

Sonos Eén
Het idee dat je met internet verbonden luidsprekers en andere slimme apparaten met elkaar praten klinkt misschien gek, maar het is waarschijnlijker dan je denkt. Het is nu tenminste zo dat hackers een manier hebben gevonden om elk gewenst geluid af te spelen op bepaalde speakers van Sonos en Bose, zoals Bekabelde rapporten.

Cybersecuritybedrijf Trend Micro heeft ontdekt dat modellen van Sonos, inclusief de Sonos One en Sonos Play: 1, evenals sommige Bose SoundTouch-luidsprekers, kunnen relatief gemakkelijk worden gevonden door aanvallers op afstand. Trend Micro ontdekte dat dit tussen de 2.000 en 5.000 was Sonos Afhankelijk van het tijdstip van de dag waren apparaten online te vinden, terwijl er 400 tot 500 Bose-systemen te vinden waren. Zodra de luidspreker is gevonden, kan een aanvaller zonder veel moeite elk gewenst geluid via de luidspreker afspelen.

Aanbevolen video's

Het afspelen van audio klinkt niet als een grote bedreiging, vooral niet als je het vergelijkt met je smarthome-apparaten

onderdeel worden van een botnet – het is niet zo onschadelijk als het klinkt. Aanvallers kunnen bijvoorbeeld een gecompromitteerde luidspreker gebruiken om te spelen Alexa of Google huis opdrachten. Nu onze huizen steeds vaker dit soort apparaten hosten, en in het geval van de Sonos OneAls Alexa is ingebouwd, kan dit een aanvaller de vrije hand geven over uw slimme apparaten.

Verwant

  • Sonos Move vs. Bose Portable Home Speaker: slimme draagbare shootout
  • De Bose SoundTouch 300-soundbar heeft momenteel $ 200 korting op Amazon

Ondanks de mogelijke gevolgen waartoe deze kwetsbaarheid zou kunnen leiden, lijken er voorlopig geen meldingen te zijn van veel meer dan simpele streken. Eerder dit jaar werd een geplaatst door een Sonos-eigenaar op het communityforum van het bedrijf klaagden ze over een reeks griezelige geluiden die uit hun luidspreker kwamen – eerst het geluid van een deur die openging, vervolgens brekend glas en vervolgens een huilende baby. Uiteindelijk trok de klant de stekker eruit om het geluid te stoppen.

Voor de gemiddelde Sonos- of Bose-bezitter hoeft dit gelukkig geen probleem te zijn. De meeste thuisnetwerken zijn veilig genoeg om de toegang die nodig is voor dit soort aanvallen te voorkomen. Als u daarentegen een gameserver gebruikt of andere vormen van toegang tot uw thuisnetwerk vanaf internet toestaat, wilt u wellicht uw beveiligingsinstellingen aanscherpen.

Sonos heeft een patch uitgebracht om dit probleem op te lossen, en hoewel Bose nog geen commentaar op het probleem heeft gegeven, is het waarschijnlijk dat er een soortgelijke oplossing op komst is.

Aanbevelingen van de redactie

  • Bluetooth op de nieuwe Era-luidsprekers van Sonos is niet wat je denkt: het is beter
  • Bose's draagbare slimme luidspreker van $ 349 met Bluetooth wil het donder van Sonos stelen

Upgrade uw levensstijlMet Digital Trends kunnen lezers de snelle technische wereld in de gaten houden met het laatste nieuws, leuke productrecensies, inzichtelijke redactionele artikelen en unieke sneak peeks.