Erhverv

Hackere kan kontrollere tusinder af private hjemme-højtalere fra internettet

Højtalere fra Sonos og Bose kan manipuleres til at afspille en hvilken som helst lydfil. Det kan hackere udnytte til at fjernstyre ofres digitale assistenter.

Artiklens øverste billede
Foto: Silas Stein/AP

Hvis du går og hører mærkelige lyde fra din internetforbundne højtaler, er det ikke (nødvendigvis) dig, der er noget galt med.

Ifølge sikkerhedsfirmaet Trend Micro står flere tusinde højtalere fra Sonos og Bose nemlig pivåbne for hackere, der kan kontrollere dem fra internettet.

Det drejer sig blandt andet om modellerne Sonos Play: 1 og Sonos One samt SoundTouch-serien fra Bose.

Trend Micros eksperter har via søgemaskinen Shodan fundet omkring 5000 sårbare Sonos-højtalere, som enhver kunne overtage kontrollen med.

Alle med forbindelse til det samme netværk som højtaleren har fri adgang til den API, højtaleren bruger til at interagere med applikationer, og herfra kunne sikkerhedsfolkene få højtaleren til at afspille enhver lydfil fra deres egen URL.

Lydafspilning er naturligvis ikke den mest kritiske trussel mod it-sikkerheden i private hjem, men sårbarheden kan også udnyttes til at manpipulere digitale assistenter som Amazon Alexa eller Google Home.

Sonos One har Alexa integreret, og ved at få højtaleren til at afspille forskellige stemmekommandoer, har Trend Micro kunnet aktivere assistenten og få den til at udføre de pågældende handlinger.

Udover at afspille lyd på de sårbare enheder kan man blandt andet se, hvilket brugernavn ejeren benytter på de applikationer, højtaleren interagerer med.

Bose har ifølge Trend Micro ikke reageret på sikkerhedshullet, mens Sonos har udsendt en opdatering.

Opdateringen adresserer dog kun informationslæk, og alle enhederne kan således stadig manipuleres til at afspille vilkårlige lydfiler.

Du kan læse Trend Micros tekniske gennemgang af sagen her.

Top job

Forsiden lige nu

Anbefalet til dig

Giv adgang til en ven

Hver måned kan du give adgang til 5 låste artikler.
Du har givet 0 ud af 0 låste artikler.

Giv artiklen via:

Modtageren kan frit læse artiklen uden at logge ind.

Du kan ikke give flere artikler

Næste kalendermåned kan du give adgang til 5 nye artikler.

Teknisk fejl

Artiklen kunne ikke gives videre grundet en teknisk fejl.

Ingen internetforbindelse

Artiklen kunne ikke gives videre grundet manglende internetforbindelse.

Denne funktion kræver Digital+

Med et Digital+ abonnement kan du give adgang til 5 låste artikler om måneden.

ALLEREDE ABONNENT?  LOG IND

Denne funktion kræver abonnement

Med et abonnement kan du lave din egen læseliste og læse artiklerne, når det passer dig.

Teknisk fejl

Artiklen kunne ikke tilføjes til læselisten, grundet en teknisk fejl.

Forsøg igen senere.

Del artiklen
Relevant for andre?
Del artiklen på sociale medier.

Du kan ikke logge ind

Vi har i øjeblikket problemer med vores loginsystem, men vi har sørget for, at du har adgang til alt vores indhold, imens vi arbejder på sagen. Forsøg at logge ind igen senere. Vi beklager ulejligheden.

Du kan ikke logge ud

Vi har i øjeblikket problemer med vores loginsystem, og derfor kan vi ikke logge dig ud. Forsøg igen senere. Vi beklager ulejligheden.