Ez a népszerű $300 PC hangszóró lehet használni, hogy feltörni a PC, és nem javítás jön

Egy biztonsági kutató egy teljesen távoli exploitot tett közzé a Creative Sound Blaster Katana V2X-hez, amelyhez nincs szükség fizikai hozzáférésre vagy párosításra. A népszerű PC-s hangsávot egy rejtett billentyűleütés-injektorrá alakítja, mindezt akár 15 méteres távolságból.
A kutatás a címen jelent meg a mai nap folyamán (június 3.) a Rasmus Moorats néven ismert kutató, és két kritikus hibát tár fel. Először is, a hangszóró Bluetooth Low Energy interfésze a teljes parancsprotokollját hitelesítés nélkül teszi hozzáférhetővé bármely közeli eszköz számára - az USB-n keresztül kézfogást igénylő parancsok teljesen ellenőrizetlenül és ellenőrizetlenül mennek át a BLE-n keresztül. Másodszor, a hangszóró kriptográfiai aláírás nélkül fogadja a firmware-frissítéseket. Csak egy SHA-256 ellenőrző összeg védi, amelyet triviálisan lehet javítani.
Ezek a hibák együttesen lehetővé teszik, hogy egy támadó a hangszóróba egyedi firmware-t töltsön be a levegőn keresztül, anélkül, hogy párosítaná vagy megérintené az eszközt. Ez az egyéni firmware aztán visszaél azzal a ténnyel, hogy a Katana V2X egy megbízható USB-periféria a gazdaszámítógépen. Ezután a meglévő HID leírójához billentyűzetbejegyzést csatol, és újraindítás után tetszőleges billentyűleütéseket ad be. A proof-of-concept típusok echo pwned egy terminálba (lásd alább). Egy valódi támadó valószínűleg valami sokkal rosszabbat futtatna.
A hangszóró Bluetooth-rádiója nem rendelkezik kikapcsolóval, és alvó üzemmódban is aktív marad, ami állandóan nyitva tartja a támadási felületet. A Creative-ot a SingCERT-en keresztül értesítették, miután a kutató közvetlen kapcsolatfelvételi kísérletei nem vezettek eredményre. A Creative végső válasza: ez nem sebezhetőség. Nem érkezik javítás.
Egy harmadik féltől származó kárenyhítő eszköz, a v2x-patcher elérhető a kutató Gitea oldalán és firmware-szinten blokkolja a CTP-over-Bluetooth-t, aminek ára (valószínűleg) a Creative mobilalkalmazás tönkretétele.
Moorats szerint a legújabb hivatalos firmware még mindig nagyon sebezhető.
» A Top 10 multimédiás noteszgép - tesztek alapján
» A Top 10 játékos noteszgép
» A Top 10 belépő szintű üzleti noteszgép
» A Top 10 üzleti noteszgép
» A Top 10 notebook munkaállomása
» A Top 10 okostelefon - tesztek alapján
» A Top 10 táblagép
» A Top 10 Windows tabletje
» A Top 10 subnotebook - tesztek alapján
» A Top 10 300 euró alatti okostelefonja
» A Top 10 120 euró alatti okostelefonja
» A Top 10 phabletje (>5.5-inch)
» A Top 10 noteszgép 500 EUR (~160.000 HUF) alatt
» A Top 10 "pehelysúlyú" gaming notebookja










