Динаміки Sonos, Bose вразливі до дистанційного керування хакерами

Sonos One
Ідея про те, що ваші колонки, підключені до Інтернету, та інші розумні пристрої спілкуються між собою, може здатися божевільною, але це більш імовірно, ніж ви думаєте. Принаймні, тепер хакери знайшли спосіб відтворювати будь-який звук на певних динаміках від Sonos і Bose, як Провідні звіти.

Компанія з кібербезпеки Trend Micro виявила, що моделі від Sonos, включаючи Sonos One і Sonos Play: 1, а також деякі колонки Bose SoundTouch можуть відносно легко бути знайдені віддаленими зловмисниками. Trend Micro виявила, що від 2000 до 5000 Sonos пристроїв можна було знайти в Інтернеті залежно від часу доби, тоді як можна було знайти від 400 до 500 систем Bose. Коли динамік знайдено, зловмисник може без особливих зусиль відтворити через нього будь-яке аудіо на свій вибір.

Рекомендовані відео

Хоча відтворення аудіо не є особливою загрозою, особливо якщо порівнювати з вашими розумними домашніми пристроями стає частиною ботнету — це не так нешкідливо, як звучить. Зловмисники можуть, наприклад, використовувати для гри зламаний динамік

Алекса або Google Home команди. У наших домівках все частіше розміщено такі типи пристроїв у випадку Sonos One, маючи вбудовану Alexa, це може дати зловмиснику свободу керування вашими розумними пристроями.

Пов'язані

  • Sonos Move vs. Портативна домашня колонка Bose: розумна портативна перестрілка
  • Знижка на звукову панель Bose SoundTouch 300 на Amazon зараз становить 200 доларів

Незважаючи на потенційні наслідки, до яких може призвести ця вразливість, на даний момент, здається, немає повідомлень про щось більше, ніж звичайні жарти. На початку цього року а публікація власника Sonos на форумі спільноти компанії поскаржилися на серію моторошних звуків, що виникали з динаміка — спочатку звук відчинених дверей, потім розбиття скла, потім плач дитини. Зрештою клієнт витягнув вилку, щоб припинити звук.

На щастя, це не повинно становити проблеми для середнього власника Sonos або Bose. Більшість домашніх мереж достатньо безпечні, щоб запобігти доступу, необхідному для цього типу атак. З іншого боку, якщо ви використовуєте ігровий сервер або дозволяєте інші типи доступу до домашньої мережі з Інтернету, ви можете посилити налаштування безпеки.

Sonos випустив патч, спрямований на вирішення цієї проблеми, і хоча Bose ще не прокоментував проблему, цілком імовірно, що подібне виправлення вже готове.

Рекомендації редакції

  • Bluetooth на нових динаміках Sonos Era не такий, як ви думаєте – він кращий
  • Портативний розумний динамік Bose з Bluetooth вартістю 349 доларів має на меті вкрасти грім Sonos

Оновіть свій спосіб життяDigital Trends допомагає читачам стежити за динамічним світом технологій завдяки всім останнім новинам, цікавим оглядам продуктів, проникливим редакційним статтям і унікальним у своєму роді коротким оглядам.