Умные колонки Sonos и Bose можно взломать и воспроизвести любой звук

Умные колонки Sonos и Bose можно взломать и воспроизвести любой звук

Умные колонки Sonos и Bose можно взломать и воспроизвести любой звук

Исследователи Trend Micro обнаружили недостаток в умных колонках Sonos и Bose, позволяющий взломать их и воспроизвести любой звук. Уязвимость затрагивает Sonos Play:1, новую Sonos One, а также системы Bose SoundTouch.

Чтобы у злоумышленников была возможность взломать устройство, должен быть открыт прямой доступ к серверу из Сети, такая конфигурация используется, например, в случае хранилища файлов или игрового сервера. Примечательно, что взломавшие колонку могут не только воспроизвести любой звуковой файл, но и управлять его громкостью.

«К сожалению, изначально предполагается, что эти устройства находятся в заслуживающей доверия сети. Следовательно, любой может взломать уязвимые устройства», — подчеркивает Марк Нунниховен, директор по исследованиям в Trend Micro.

Эксперты даже опубликовали видео, на котором демонстрируется атака:

Судя по всему, есть реальные случаи подобных атак, так как на форуме Sonos появилось сообщение, в котором пользователь жалуется на странные звуки из своей колонки — плачь младенца, звук бьющегося стекла.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Почти треть компаний отметили увеличение количества поломок ИТ-оборудования

Анализ 400 проектов, размещённых на платформе «Контур.Закупки», а также опрос 100 ИТ-директоров крупных компаний показали: 30% респондентов отмечают рост числа инцидентов, требующих привлечения внешних экспертов.

За последние два года наблюдается устойчивая тенденция увеличения числа отказов ИТ-оборудования.

Основными причинами называют устаревшую инфраструктуру, использование разнородных технологических стеков, а также сложности с обновлением как оборудования, так и программного обеспечения.

Сегодня 80% крупных компаний используют гибридную ИТ-инфраструктуру, включающую отечественные, зарубежные и унаследованные решения собственной разработки. Существенная доля оборудования эксплуатируется более восьми лет, однако его замена часто невозможна по финансовым или технологическим причинам.

В среднем около 40% ИТ-бюджета уходит на обслуживание инфраструктуры. При этом 46% технических и ИТ-директоров планируют увеличить инвестиции в её модернизацию и сокращение объёма унаследованных систем.

Компания КРОК отмечает рост сложности инфраструктурных проектов. Спрос на услуги по обновлению программного обеспечения вырос втрое. Также увеличивается потребность в специалистах по сопровождению отечественных решений и продуктов с открытым исходным кодом. Отдельным направлением стала адаптация решений на платформе «1С» под индивидуальные требования заказчиков.

«Непрерывность бизнеса — одна из ключевых метрик в ИТ. Сегодня её обеспечение осложняется ограниченным доступом к производителям оборудования и ПО. Управление гибридной, устаревшей и современной инфраструктурой требует значительных компетенций. Привлечение сервисного партнёра позволяет компаниям избежать расширения ИТ-штата. Мы видим, что запросы становятся всё более комплексными: от поддержки отдельных компонентов переходят к полной ответственности за работоспособность инфраструктуры, включая её развитие. Это повышает ценность и стоимость сервисных услуг», — комментирует Валентин Губарев, заместитель генерального директора по развитию бизнеса КРОК.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru