Саундбар превратили в беспроводной вход в компьютер. Без пары, без физконтакта, с дистанции до 15 метров.
Суть: исследователь расковырял прошивку Creative Sound Blaster Katana V2X и нашёл дыру, через которую устройство можно использовать как шпионский девайс и Rubber Ducky. То есть саундбар начинает подсовывать системе команды, как будто это обычная доверенная периферия.
Для security-контекста вывод простой: любая “умная” железка с радио — это уже поверхность атаки. Если устройство умеет общаться с ПК, оно должно быть в модели угроз, а не “где-то рядом с колонками” 🔥
Что делать:
— не держать лишнюю периферию в корпоративной среде
— обновлять прошивки не только ноутов, но и всего, что к ним цепляется
— резать доверие по умолчанию к USB/Bluetooth-устройствам
— проверять, какие девайсы могут эмулировать ввод
Короче: саундбар — это уже не про звук, если прошивка дырявая.
Директ Разбор
@DirectRazborPro
Саундбар превратили в беспроводной вход в компьютер. Без пары, без физконтакта, с дистанции до 15 метров.
Этот пост опубликован в Telegram-канале Директ Разбор. Подписаться можно по ссылке: @DirectRazborPro.