Creative Sound Blaster Katana V2X оказался не просто саундбаром, а потенциальной точкой входа в беспроводную атаку.
При реверсе прошивки исследователь нашёл уязвимости, которые позволяют злоумышленнику в радиусе примерно 15 метров:
- перехватывать управление устройством;
- превратить его в «шпионский» девайс;
- использовать как Rubber Ducky для выполнения команд на компьютере.
Ключевой момент: не нужно ни сопряжения, ни физического доступа. Достаточно находиться рядом с устройством и отправлять управляющие воздействия по воздуху. 🎯
Для атакующей стороны это классика: peripheral trust exploited. Любой «умный» аудиосегмент в офисе или креативной студии может стать слабым звеном, если в нём есть BLE/радио и слабая модель аутентификации.
Вывод простой: аудиопериферия — это тоже поверхность атаки, и её стоит проверять так же жёстко, как endpoint-ы и сетевое оборудование.
Paid Ads Lab
@PaidAdsPro
Creative Sound Blaster Katana V2X оказался не просто саундбаром, а потенциальной точкой входа в беспроводную а
Этот пост опубликован в Telegram-канале Paid Ads Lab. Подписаться можно по ссылке: @PaidAdsPro.