Zvočniki Sonos, Bose ranljivi za daljinsko upravljanje s strani hekerjev

Sonos One
Zamisel, da bi se vaši zvočniki, povezani z internetom, in druge pametne naprave med seboj pogovarjale, se morda sliši noro, vendar je bolj verjetno, kot si mislite. Vsaj sedaj so hekerji našli način, da na določenih zvočnikih Sonos in Bose predvajajo poljuben zvok, kot so Žična poročila.

Podjetje za kibernetsko varnost Trend Micro je ugotovilo, da modeli iz Sonos, vključno s Sonos One in Sonos Play: 1, kot tudi nekatere zvočnike Bose SoundTouch, lahko oddaljeni napadalci razmeroma enostavno najdejo. Trend Micro je ugotovil, da med 2.000 in 5.000 Sonos naprav je bilo mogoče najti na spletu, odvisno od ure v dnevu, medtem ko je bilo mogoče najti od 400 do 500 sistemov Bose. Ko je zvočnik najden, lahko napadalec predvaja kateri koli zvok po svoji izbiri prek zvočnika brez veliko dela.

Priporočeni videoposnetki

Medtem ko predvajanje zvoka ne zveni kot velika grožnja - še posebej v primerjavi z vašimi pametnimi domačimi napravami postane del botneta — ni tako neškodljivo, kot se sliši. Napadalci bi lahko na primer za igranje uporabili ogrožen zvočnik

Alexa oz Googlova domača stran ukazi. Naši domovi vse pogosteje gostijo tovrstne naprave in v primeru Sonos One, z vgrajeno Alexo bi to lahko napadalcu omogočilo prosto oblast nad vašimi pametnimi napravami.

Povezano

  • Sonos Move vs. Prenosni domači zvočnik Bose: pametno prenosno streljanje
  • Zvočna vrstica Bose SoundTouch 300 je trenutno na Amazonu znižana za 200 USD

Kljub morebitnim posledicam, do katerih bi lahko privedla ta ranljivost, se zaenkrat zdi, da ni poročil o več kot preprostih potegavščinah. V začetku tega leta je a objava lastnika Sonosa na forumu skupnosti podjetja pritožil nad vrsto srhljivih zvokov, ki so prihajali iz njihovega zvočnika - najprej zvok odpiranja vrat, nato razbitja stekla, nato pa otroški jok. Na koncu je stranka izvlekla vtič, da bi zaustavila zvok.

Na srečo to ne bi smelo predstavljati težav za povprečnega lastnika Sonosa ali Boseja. Večina domačih omrežij je dovolj varnih, da preprečijo dostop, potreben za to vrsto napada. Če pa po drugi strani uporabljate strežnik za igre ali dovoljujete druge vrste dostopa do domačega omrežja iz interneta, boste morda želeli poostriti varnostne nastavitve.

Sonos je izdal popravek, katerega namen je odpraviti to težavo, in čeprav Bose še ni komentiral težave, je verjetno, da je podoben popravek na poti.

Priporočila urednikov

  • Bluetooth na Sonosovih novih zvočnikih Era ni to, kar mislite – boljši je
  • Bosejev prenosni pametni zvočnik z Bluetoothom za 349 dolarjev želi ukrasti Sonosov grom

Nadgradite svoj življenjski slogDigitalni trendi bralcem pomagajo slediti hitremu svetu tehnologije z vsemi najnovejšimi novicami, zabavnimi ocenami izdelkov, pronicljivimi uvodniki in enkratnimi vpogledi v vsebine.