Hackere kan kontrollere tusinder af private hjemme-højtalere fra internettet: Kan overtage Amazons Alexa

Højtalere fra Sonos og Bose kan manipuleres til at afspille en hvilken som helst lydfil. Det kan hackere udnytte til at fjernstyre ofres digitale assistenter.

Artikel top billede

(Foto: KrugCapture)

Hvis du går og hører mærkelige lyde fra din internetforbundne højtaler, er det ikke (nødvendigvis) dig, der er noget galt med.

Ifølge sikkerhedsfirmaet Trend Micro står flere tusinde højtalere fra Sonos og Bose nemlig pivåbne for hackere, der kan kontrollere dem fra internettet.

Det drejer sig blandt andet om modellerne Sonos Play: 1 og Sonos One samt SoundTouch-serien fra Bose.

Trend Micros eksperter har via søgemaskinen Shodan fundet omkring 5000 sårbare Sonos-højtalere, som enhver kunne overtage kontrollen med.

Alle med forbindelse til det samme netværk som højtaleren har fri adgang til den API, højtaleren bruger til at interagere med applikationer, og herfra kunne sikkerhedsfolkene få højtaleren til at afspille enhver lydfil fra deres egen URL.

Lydafspilning er naturligvis ikke den mest kritiske trussel mod it-sikkerheden i private hjem, men sårbarheden kan også udnyttes til at manpipulere digitale assistenter som Amazon Alexa eller Google Home.

Sonos One har Alexa integreret, og ved at få højtaleren til at afspille forskellige stemmekommandoer, har Trend Micro kunnet aktivere assistenten og få den til at udføre de pågældende handlinger.

Udover at afspille lyd på de sårbare enheder kan man blandt andet se, hvilket brugernavn ejeren benytter på de applikationer, højtaleren interagerer med.

Bose har ifølge Trend Micro ikke reageret på sikkerhedshullet, mens Sonos har udsendt en opdatering.

Opdateringen adresserer dog kun informationslæk, og alle enhederne kan således stadig manipuleres til at afspille vilkårlige lydfiler.

Du kan læse Trend Micros tekniske gennemgang af sagen her.

Navnenyt fra it-Danmark

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

Per Forberg

Renewtech ApS