menu
menu
logo

Хакеры заказывают музыку

Уязвимости «умных» колонок от Sonos и Bose, обнаруженные исследователями компании Trend Micro, потенциально позволяют хакерам осуществлять самый широкий спектр зловредных действий – от проникновения в локальные сети до воспроизведения пугающих звуков и нелюбимых пользователями треков. Подробное описание проблем, подготовленное старшим специалистом Trend Micro по изучению угроз Стивеном Хиллом, заняло 47 страниц. Но суть достаточно проста: интернет-страницы конфигурации устройств не защищены никакими средствами авторизации. Соответственно, доступ к ним могут получить, в том числе, и злоумышленники, что открывает перед ними массу возможностей.

Хакеры, например, в состоянии получить информацию о пользователе, его локальной сети и подключенных к ней устройствах. В дальнейшем это позволит расширять атаку, инфицируя устройства различным вредоносным ПО. Кроме того, знание музыкальных предпочтений пользователя вполне может пригодиться при организации целенаправленных фишинговых атак. Наконец, не составляет никакого труда заставить «умные» колонки воспроизводить вовсе не то, чего хочет их владелец. Кстати, подобные случаи уже зафиксированы: как минимум двое участников форума пользователей Sonos жалуются на то, что их колонки издают жуткие звуки и грохот взрывов.

При этом проблем легко можно было бы избежать, если бы разработчики защитили доступ к страницам настроек панелью авторизации. Эксперты также рекомендуют не подключать «умные» колонки непосредственно к интернету, ограничившись доступом к локальной сети. Уязвимости были выявлены в моделях Sonos Play:1 и Bose SoundTouch, но, возможно, затрагивают и другие модели колонок. Оба производителя уведомлены о проблемах, и компания Sonos уже выпустила обновление безопасности.

Итоги недели на площадке Sedo
Итоги недели на площадке Sedo
Домен BookWalker.com продан за 27 000 долларов
Опубликована десятка самых популярных поисковых запросов на площадке Sedo в феврале
Опубликована десятка самых популярных поисковых запросов на площадке Sedo в феврале
Список самых популярных поисковых терминов по-прежнему возглавляет AI
Обновлен рейтинг крупнейших доменных сделок года
Обновлен рейтинг крупнейших доменных сделок года
Первое место в свежем выпуске рейтинга от DN Journal занимает домен с «трудной судьбой»
ТЦИ выступил на конференции APTLD 87
ТЦИ выступил на конференции APTLD 87
Представители ТЦИ приняли участие в 87-й конференции Азиатско-Тихоокеанской ассоциации доменов верхнего уровня (APTLD 87), которая проходила с 10 по 13 февраля в Гонконге
загрузка карты...

Контакты

127083, г. Москва, улица 8 марта,
дом 1, строение 12, помещение 1/7

+7 495 730-2969
info@tcinet.ru

Клиентская служба

+7 495 730-2970

vk-img ВКонтакте