menu
menu
logo

Хакеры заказывают музыку

Уязвимости «умных» колонок от Sonos и Bose, обнаруженные исследователями компании Trend Micro, потенциально позволяют хакерам осуществлять самый широкий спектр зловредных действий – от проникновения в локальные сети до воспроизведения пугающих звуков и нелюбимых пользователями треков. Подробное описание проблем, подготовленное старшим специалистом Trend Micro по изучению угроз Стивеном Хиллом, заняло 47 страниц. Но суть достаточно проста: интернет-страницы конфигурации устройств не защищены никакими средствами авторизации. Соответственно, доступ к ним могут получить, в том числе, и злоумышленники, что открывает перед ними массу возможностей.

Хакеры, например, в состоянии получить информацию о пользователе, его локальной сети и подключенных к ней устройствах. В дальнейшем это позволит расширять атаку, инфицируя устройства различным вредоносным ПО. Кроме того, знание музыкальных предпочтений пользователя вполне может пригодиться при организации целенаправленных фишинговых атак. Наконец, не составляет никакого труда заставить «умные» колонки воспроизводить вовсе не то, чего хочет их владелец. Кстати, подобные случаи уже зафиксированы: как минимум двое участников форума пользователей Sonos жалуются на то, что их колонки издают жуткие звуки и грохот взрывов.

При этом проблем легко можно было бы избежать, если бы разработчики защитили доступ к страницам настроек панелью авторизации. Эксперты также рекомендуют не подключать «умные» колонки непосредственно к интернету, ограничившись доступом к локальной сети. Уязвимости были выявлены в моделях Sonos Play:1 и Bose SoundTouch, но, возможно, затрагивают и другие модели колонок. Оба производителя уведомлены о проблемах, и компания Sonos уже выпустила обновление безопасности.

ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
Технический центр Интернет (ТЦИ) — технический оператор доменов верхнего уровня .RU и .РФ — добавил в систему регистрации доменных имён поддержку адресов электронной почты целиком на кириллице. Раньше форма ввода контактного адреса электронной почты администратора или регистратора домена принимала только гибридный формат mail@пример.рф, где кириллица допускалась лишь после символа «@». Теперь можно указать и локальную часть адреса, и домен кириллическими символами — например, почта@пример.рф.
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты Центра сертификации Технического центра Интернет (ЦС ТЦИ) появились на ИТВитрине — витрине продуктов и услуг Ростелекома.
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
Центр сертификации Технического центра Интернет (ЦС ТЦИ) внедрил поддержку протокола ACME для автоматизации выпуска TLS сертификатов и открыл публичное тестирование сервиса на отдельной инфраструктуре.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте