Саундбар как точка входа в атаку — звучит как сюжет из лабораторного демо, но тут уязвимость очень прикладная.
Что произошло: при реверсе прошивки Creative Sound Blaster Katana V2X исследователь обнаружил дыру, которая позволяет удалённо, без пары и физического доступа, отправлять команды устройству в радиусе примерно 15 метров. Итог — саундбар можно превратить в шпионский девайс и в аналог Rubber Ducky: он начинает «вводить» команды за пользователя.
Почему это важно: поверхность атаки сместилась с ноутбука на бытовую периферию. То есть любое устройство, которое умеет общаться по радио и исполнять команды, становится не просто железкой для звука, а частью вашего threat surface 🔎
Вывод простой: безопасность больше не заканчивается на ОС и антивирусе. Иногда уязвимость сидит в устройстве, которое стоит у вас под телевизором и выглядит совершенно безобидно.
Retention Mix
@RetentionMixPro
Саундбар как точка входа в атаку — звучит как сюжет из лабораторного демо, но тут уязвимость очень прикладная.
Этот пост опубликован в Telegram-канале Retention Mix. Подписаться можно по ссылке: @RetentionMixPro.