Аппаратные эксплойты, в очень упрощенном смысле, можно разделить на две категории: Те, которые вас должны волновать, и те, которые вас не должны. И этот эксплойт прочно вошел в категорию эксплойтов, из-за которых не стоит терять сон. Но учитывая, что в нем замешана компания Sonos, а также то, что в последнее время Sonos по праву стала объектом не самых позитивных заголовков, его, по крайней мере, стоит обсудить. Итак, суть дела такова: В докладе Роберта Херреры и Алекса Пласкетта из NCC Group на августовской конференции Black Hat USA 2024 в Лас-Вегасе было показано, как можно использовать Sonos One, чтобы позволить злоумышленнику захватывать аудио в реальном времени с устройства, благодаря уязвимости ядра, инициированной дефектом в стеке Wi-Fi. Это, конечно, нехорошо. Sonos One была первой колонкой компании, в которой использовался микрофон для голосового управления в режиме hands-free. Это модальное окно. Начало диалогового окна. Escape отменяет и закрывает окно. Конец диалогового окн
На выставке Black Hat было рассказано о серьезном эксплойте для Sonos, но вам не стоит беспокоиться.
30 августа 202430 авг 2024
3 мин