Популярный саундбар за $300 может быть использован для удаленного взлома ПК

03 червня 2026 р. 17:14

03 червня 2026 р. 17:14


Исследователь Расмус Мурац продемонстрировал, как две уязвимости саундбара Creative Sound Blaster Katana V2X позволяют удаленно получить доступ к пользовательскому ПО.

Удаленная уязвимость Creative Sound Blaster Katana V2X не требует физического доступа или подключения. Она превращает популярный саундбар для ПК в скрытый инструмент для управления нажатием клавиш на расстоянии до 15 метров.

Первая уязвимость касается интерфейса Bluetooth Low Energy (BLE) звуковой панели, который предоставляет доступ ко всему протоколу управления любому устройству поблизости без аутентификации. Команды, требующие подтверждения через USB, проходят беспрепятственно и без проверки от BLE.

Саундбар принимает обновления прошивки без криптографической подписи. Он защищен только SHA-256, который легко можно обойти. В совокупности эти две уязвимости позволяют злоумышленнику незаметно интегрировать через саундбар собственную прошивку по Bluetooth без необходимости физического контакта или непосредственных действий с устройством.

После этого вредоносная прошивка использует подключение Creative Sound Blaster Katana V2X к ПК и добавляет удаленное управление клавиатурой к действующему HID-дескриптору и запускает произвольные нажатия клавиш после перезагрузки. Исследователь выложил фото с демонстрацией того, как взломанная прошивка отображается в терминале. Реальные злоумышленники, вероятно, использовали бы гораздо более опасное ПО.

Популярний саундбар за $300 може бути використаний для віддаленого зламу ПК

Bluetooth-модуль звуковой панели не имеет кнопки отключения и остается активным даже в спящем режиме и таким образом постоянно поддерживает пространство для взлома открытым. Компанию Creative предупредили через SingCERT после того, как попытки напрямую установить контакт исследователем не привели к результату.

В Creative в ответ заявили, что это не уязвимость и исправления не будет. Исследователь на собственной странице в Gitea выложил сторонний инструмент для исправления уязвимости v2x-patcher, который блокирует передачу CTP через Bluetooth на уровне прошивки, однако это, вероятно, может привести к сбою мобильного приложения Creative. По данным исследователя, последняя официальная прошивка саундбара до сих пор очень уязвима.

Крадіжка даних на системах Intel зі швидкістю 5 КБ на секунду — вчені знайшли вразливість процесорів

Спецпроекты

Источник: nns.ee ; NotebookCheck

Популярный саундбар за $300 может быть использован для удаленного взлома ПК

Джерело: itc.ua (Софт)

Завантажуєм курси валют від minfin.com.ua