Questo popolare altoparlante per PC da 300 dollari può essere usato per hackerare il suo PC e non è prevista alcuna patch

Un ricercatore di sicurezza ha pubblicato un exploit completamente remoto per la Creative Sound Blaster Katana V2X, che non richiede alcun accesso fisico o accoppiamento. Trasforma la popolare soundbar per PC in un iniettore di tasti nascosto, il tutto da una distanza massima di 15 metri.
La ricerca è stata pubblicata oggi (3 giugno) da un ricercatore noto come Rasmus Mooratse incatena due difetti critici. In primo luogo, l'interfaccia Bluetooth Low Energy dell'altoparlante espone il suo intero protocollo di comando a qualsiasi dispositivo nelle vicinanze senza autenticazione - i comandi che richiedono una stretta di mano tramite USB passano completamente inosservati e non controllati tramite BLE. In secondo luogo, l'altoparlante accetta aggiornamenti del firmware senza firma crittografica. È protetto solo da una somma di controllo SHA-256, che è banale da applicare.
Combinate, queste falle possono consentire a un aggressore di inviare silenziosamente un firmware personalizzato all'altoparlante via etere, senza accoppiare o toccare il dispositivo. Questo firmware personalizzato abusa poi del fatto che il Katana V2X è una periferica USB affidabile sul PC host. Aggiunge quindi una voce di tastiera al suo descrittore HID esistente e inietta sequenze di tasti arbitrarie dopo il riavvio. I tipi di proof-of-concept sono eco pwned in un terminale (vedi sotto). Un aggressore reale probabilmente eseguirà qualcosa di molto peggiore.
I nostri Top 10
» Top 10 Portatili Multimedia
» Top 10 Portatili Gaming
» Top 10 Portatili Gaming Leggeri
» Top 10 Portatili da Ufficio e Business economici
» Top 10 Portatili Premium da Ufficio/Business
» Top 10 Portatili sotto i 300 Euro
» Top 10 Portatili sotto i 500 Euro
» Top 10 dei Portatili Workstation
» Top 10 Subnotebooks
» Top 10 Ultrabooks
» Top 10 Convertibili
» Top 10 Tablets
» Top 10 Tablets Windows
» Top 10 Smartphones
La radio Bluetooth dell'altoparlante non ha un interruttore di spegnimento e rimane attiva anche in modalità sleep, il che mantiene la superficie di attacco permanentemente aperta. Creative è stata informata tramite SingCERT, dopo che i tentativi di contatto diretto del ricercatore sono andati a vuoto. La risposta finale di Creative: questa non è una vulnerabilità. Non è prevista alcuna patch.
Uno strumento di mitigazione di terze parti, v2x-patcher, è disponibile sulla pagina Gitea del ricercatore https://git.dog/xx/v2x-patcher e blocca il CTP-over-Bluetooth a livello di firmware, a costo di rompere (probabilmente) l'applicazione mobile Creative.
Secondo Moorats, l'ultimo firmware ufficiale è ancora molto vulnerabile.










