вологість:
тиск:
вітер:
Популярный саундбар за $300 может быть использован для удаленного взлома ПК
Исследователь Расмус Мурац продемонстрировал, как две уязвимости саундбара Creative Sound Blaster Katana V2X позволяют удаленно получить доступ к пользовательскому ПО.
Удаленная уязвимость Creative Sound Blaster Katana V2X не требует физического доступа или подключения. Она превращает популярный саундбар для ПК в скрытый инструмент для управления нажатием клавиш на расстоянии до 15 метров.
Первая уязвимость касается интерфейса Bluetooth Low Energy (BLE) звуковой панели, который предоставляет доступ ко всему протоколу управления любому устройству поблизости без аутентификации. Команды, требующие подтверждения через USB, проходят беспрепятственно и без проверки от BLE.
Саундбар принимает обновления прошивки без криптографической подписи. Он защищен только SHA-256, который легко можно обойти. В совокупности эти две уязвимости позволяют злоумышленнику незаметно интегрировать через саундбар собственную прошивку по Bluetooth без необходимости физического контакта или непосредственных действий с устройством.
После этого вредоносная прошивка использует подключение Creative Sound Blaster Katana V2X к ПК и добавляет удаленное управление клавиатурой к действующему HID-дескриптору и запускает произвольные нажатия клавиш после перезагрузки. Исследователь выложил фото с демонстрацией того, как взломанная прошивка отображается в терминале. Реальные злоумышленники, вероятно, использовали бы гораздо более опасное ПО.
Bluetooth-модуль звуковой панели не имеет кнопки отключения и остается активным даже в спящем режиме и таким образом постоянно поддерживает пространство для взлома открытым. Компанию Creative предупредили через SingCERT после того, как попытки напрямую установить контакт исследователем не привели к результату.
В Creative в ответ заявили, что это не уязвимость и исправления не будет. Исследователь на собственной странице в Gitea выложил сторонний инструмент для исправления уязвимости v2x-patcher, который блокирует передачу CTP через Bluetooth на уровне прошивки, однако это, вероятно, может привести к сбою мобильного приложения Creative. По данным исследователя, последняя официальная прошивка саундбара до сих пор очень уязвима.
Крадіжка даних на системах Intel зі швидкістю 5 КБ на секунду — вчені знайшли вразливість процесорів
Источник: nns.ee ; NotebookCheck
Джерело: itc.ua (Софт)
Новини рубріки
Meta випускає кишеньковий ШІ-гаджет Muse Charm: 5G і екран, але без дзвінків
26 вересня 2026 р. 07:51
Середньовічні манускрипти розкрили «вірусний» секрет, якому 3500 років
26 вересня 2026 р. 05:09
Qualcomm показала чип Snapdragon 8 Elite Gen 6: 2 нм та 5 ГГц для флагманів
26 вересня 2026 р. 00:55