Creative Sound Blaster Katana V2X внезапно оказался не просто саундбаром, а потенциальной точкой входа в локальную атаку. Исследователь, ковырявший прошивку ради Linux-инструмента для связи с устройством, нашёл баги, которые позволяют атакующему в радиусе примерно 15 метров превратить железку в шпионский модуль и даже в аналог Rubber Ducky — без pairing, без касания, без театра с USB. 🎯
С точки зрения attack comms это старый сюжет в новом корпусе: уязвимость в «безобидном» consumer-устройстве, которое никто не считает периметром. А зря. Любой гаджет с радио и прошивкой — это не аксессуар, а возможная точка встраивания в среду. И именно такие вещи потом всплывают в отчетах уже как «непредвиденный канал компрометации». 🔍
Вывод скучный, как всегда: безопасность не заканчивается на ноутбуке и телефоне.
Spike Attack
@SpikeAttackPro
Creative Sound Blaster Katana V2X внезапно оказался не просто саундбаром, а потенциальной точкой входа в локал
Этот пост опубликован в Telegram-канале Spike Attack. Подписаться можно по ссылке: @SpikeAttackPro.