Атака, получившая название NUIT (Near-Ultrasound Inaudible Trojan), позволяет контролировать смартфоны, ноутбуки, умные колонки и замки на расстоянии. Уязвимости подвержены все «умные вещи» с поддержкой голосовых ассистентов, таких как Siri, Google Assistant, Cortana и Alexa.
Главной особенностью NUIT является возможность преобразовать голосовые команды в неразличимые для человеческого уха ультразвуковые сигналы. Неслышимые ультразвуковые команды могут быть встроены в звуковые уведомления приложений, видеоролики на YouTube и даже речь собеседника во время видеоконференции...
Мой метод получения рута на Яндекс Станции Макс временный (до перезагрузки) и требует ее подключение к ПК через 7-штырьковый разъем внизу колонки. Хочется сделать его постоянным - а для этого потребуется вносить изменения на ЕММС. Так при этом есть риск окирпичивания - нужен донор, который не жалко. Нашел я на Авито самую дешевую колонку с заблокированной подпиской, оплатил доставку - и только при получении до меня дошло, что я пропёрся и купил станцию первого поколения. В следующий раз буду умнее - а пока что появился новый подопытный, над которым не жалко поиздеваться...