Artikel top billede

(Foto: KrugCapture)

Hackere kan kontrollere tusinder af private hjemme-højtalere fra internettet: Kan overtage Amazons Alexa

Højtalere fra Sonos og Bose kan manipuleres til at afspille en hvilken som helst lydfil. Det kan hackere udnytte til at fjernstyre ofres digitale assistenter.

Hvis du går og hører mærkelige lyde fra din internetforbundne højtaler, er det ikke (nødvendigvis) dig, der er noget galt med.

Ifølge sikkerhedsfirmaet Trend Micro står flere tusinde højtalere fra Sonos og Bose nemlig pivåbne for hackere, der kan kontrollere dem fra internettet.

Det drejer sig blandt andet om modellerne Sonos Play: 1 og Sonos One samt SoundTouch-serien fra Bose.

Trend Micros eksperter har via søgemaskinen Shodan fundet omkring 5000 sårbare Sonos-højtalere, som enhver kunne overtage kontrollen med.

Alle med forbindelse til det samme netværk som højtaleren har fri adgang til den API, højtaleren bruger til at interagere med applikationer, og herfra kunne sikkerhedsfolkene få højtaleren til at afspille enhver lydfil fra deres egen URL.

Lydafspilning er naturligvis ikke den mest kritiske trussel mod it-sikkerheden i private hjem, men sårbarheden kan også udnyttes til at manpipulere digitale assistenter som Amazon Alexa eller Google Home.

Sonos One har Alexa integreret, og ved at få højtaleren til at afspille forskellige stemmekommandoer, har Trend Micro kunnet aktivere assistenten og få den til at udføre de pågældende handlinger.

Udover at afspille lyd på de sårbare enheder kan man blandt andet se, hvilket brugernavn ejeren benytter på de applikationer, højtaleren interagerer med.

Bose har ifølge Trend Micro ikke reageret på sikkerhedshullet, mens Sonos har udsendt en opdatering.

Opdateringen adresserer dog kun informationslæk, og alle enhederne kan således stadig manipuleres til at afspille vilkårlige lydfiler.

Du kan læse Trend Micros tekniske gennemgang af sagen her.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Strategisk it-sikkerhedsdag – Identificer, beskyt og forsvar

Trusselsbilledet er rødglødende og it-sikkerhedslandskabet har aldrig været mere anspændt end nu. Flere organisationer end nogensinde før bliver som følge udsat for cyber-angreb, der er udført af professionelle og målrettede hackere Vi tager temperaturen på trusselslandskabet lige nu og giver dig overblikket over de nyeste trusler, de mest aktuelle tendenser og de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

23. august 2022 | Læs mere


Strategisk it-sikkerhedsdag – Identificer, beskyt og forsvar

Trusselsbilledet er rødglødende og it-sikkerhedslandskabet har aldrig været mere anspændt end nu. Flere organisationer end nogensinde før bliver som følge udsat for cyber-angreb, der er udført af professionelle og målrettede hackere Vi tager temperaturen på trusselslandskabet lige nu og giver dig overblikket over de nyeste trusler, de mest aktuelle tendenser og de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

25. august 2022 | Læs mere


CIO Trends 2022: Sådan ser opgavelisten ud hos Danmarks bedste CIOs

En hurtig og strategisk fokuseret implementering af nye teknologier er i disse år med til at sikre konkurrencekraften hos de bedste digitale vindere. Det sætter vi fokus på med konferencen CIO Trends 2022, hvor du blandt andet kan blive inspireret af en række danske topfolk inden for digitalisering og it-ledelse.

30. august 2022 | Læs mere






CIO
10 gratis artikler: Få gode råd fra Danmarks bedste it-ledere