menu
menu
logo

Хакеры заказывают музыку

Уязвимости «умных» колонок от Sonos и Bose, обнаруженные исследователями компании Trend Micro, потенциально позволяют хакерам осуществлять самый широкий спектр зловредных действий – от проникновения в локальные сети до воспроизведения пугающих звуков и нелюбимых пользователями треков. Подробное описание проблем, подготовленное старшим специалистом Trend Micro по изучению угроз Стивеном Хиллом, заняло 47 страниц. Но суть достаточно проста: интернет-страницы конфигурации устройств не защищены никакими средствами авторизации. Соответственно, доступ к ним могут получить, в том числе, и злоумышленники, что открывает перед ними массу возможностей.

Хакеры, например, в состоянии получить информацию о пользователе, его локальной сети и подключенных к ней устройствах. В дальнейшем это позволит расширять атаку, инфицируя устройства различным вредоносным ПО. Кроме того, знание музыкальных предпочтений пользователя вполне может пригодиться при организации целенаправленных фишинговых атак. Наконец, не составляет никакого труда заставить «умные» колонки воспроизводить вовсе не то, чего хочет их владелец. Кстати, подобные случаи уже зафиксированы: как минимум двое участников форума пользователей Sonos жалуются на то, что их колонки издают жуткие звуки и грохот взрывов.

При этом проблем легко можно было бы избежать, если бы разработчики защитили доступ к страницам настроек панелью авторизации. Эксперты также рекомендуют не подключать «умные» колонки непосредственно к интернету, ограничившись доступом к локальной сети. Уязвимости были выявлены в моделях Sonos Play:1 и Bose SoundTouch, но, возможно, затрагивают и другие модели колонок. Оба производителя уведомлены о проблемах, и компания Sonos уже выпустила обновление безопасности.

В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты Центра сертификации Технического центра Интернет (ЦС ТЦИ) появились на ИТВитрине — витрине продуктов и услуг Ростелекома.
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
Центр сертификации Технического центра Интернет (ЦС ТЦИ) внедрил поддержку протокола ACME для автоматизации выпуска TLS сертификатов и открыл публичное тестирование сервиса на отдельной инфраструктуре.
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Центр сертификации ТЦИ фиксирует кратный рост спроса на отечественные TLS‑сертификаты. За последние 10 дней существенно увеличилось число заявок от корпоративных клиентов и запросов на wildcard‑сертификаты для защиты групп доменов внутри единой инфраструктуры.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте