Саундбар уязвим так, что из него можно сделать шпионский хаб и Rubber Ducky на дистанции до 15 метров. Без пары, без физического доступа, просто за счёт косяков в прошивке.
Контекст: автор полез реверсить Creative Sound Blaster Katana V2X, чтобы написать Linux-инструмент для общения с устройством. По дороге вскрыл дырки, которые открывают удалённому атакующему доступ к микрофону, данным и исполнению команд через Bluetooth/радиоканал.
Действие: вместо “ну баг и баг” — добрался до низкого уровня, разобрал прошивку, проверил поведение устройства вживую и показал, что атакующая поверхность шире, чем кажется у бытовой железки.
Результат: обычный саундбар превращается в точку входа в локалку и в инструмент для скрытого перехвата. Для рынка это напоминание простое: любое IoT-железо без нормального аудита — это не девайс, а потенциальная дыра в кабинет и в периметр 🧨
Кто работает с корпоративным железом и умным офисом — проверяйте не только сеть, но и firmware. На таких штуках чаще всего и лежит самый дешёвый вход.
Media Buyer Room
@MediaBuyerRoomPro
Саундбар уязвим так, что из него можно сделать шпионский хаб и Rubber Ducky на дистанции до 15 метров. Без пар
Этот пост опубликован в Telegram-канале Media Buyer Room. Подписаться можно по ссылке: @MediaBuyerRoomPro.