300 dolarlık bu popüler PC hoparlörü bilgisayarınızı hacklemek için kullanılabilir ve yama gelmiyor

Bir güvenlik araştırmacısı, Creative Sound Blaster Katana V2X için fiziksel erişim veya eşleştirme gerektirmeyen tamamen uzaktan bir açık yayınladı. Popüler bilgisayar ses çubuğunu 15 metreye kadar uzaktan gizli bir tuş vuruşu enjektörüne dönüştürüyor.
Araştırma bugün erken saatlerde adresinde yayınlandı (3 Haziran) Rasmus Moorats olarak bilinen bir araştırmacı tarafındanve iki kritik kusur barındırıyor. Birincisi, hoparlörün Bluetooth Düşük Enerji arayüzü, tüm komut protokolünü kimlik doğrulaması olmadan yakındaki herhangi bir cihaza ifşa ediyor - USB üzerinden el sıkışma gerektiren komutlar, BLE üzerinden tamamen tartışmasız ve kontrolsüz bir şekilde geçiyor. İkinci olarak, hoparlör hiçbir kriptografik imzalama olmadan ürün yazılımı güncellemelerini kabul eder. Sadece yama yapılması önemsiz olan bir SHA-256 sağlama toplamı ile korunmaktadır.
Bu kusurlar bir araya geldiğinde, bir saldırganın cihazı eşleştirmeden veya cihaza dokunmadan hoparlöre sessizce özel aygıt yazılımı yüklemesine olanak tanıyabilir. Bu özel aygıt yazılımı daha sonra Katana V2X'in ana bilgisayarda güvenilir bir USB çevre birimi olduğu gerçeğini kötüye kullanır. Daha sonra mevcut HID tanımlayıcısına bir klavye girişi ekler ve yeniden başlatmanın ardından keyfi tuş vuruşları enjekte eder. Kavram kanıtı türleri bir terminale yankılanır (aşağıya bakın). Gerçek bir saldırgan muhtemelen çok daha kötü bir şey çalıştıracaktır.
Hoparlörün Bluetooth radyosunun kapatma düğmesi yoktur ve uyku modunda bile aktif kalır, bu da saldırı yüzeyini sürekli açık tutar. Creative, araştırmacının doğrudan temas girişimlerinin sonuçsuz kalmasının ardından SingCERT aracılığıyla bilgilendirildi. Creative'in nihai yanıtı: bu bir güvenlik açığı değil. Herhangi bir yama gelmiyor.
Üçüncü taraf bir hafifletme aracı olan v2x-patcher, araştırmacının Gitea sayfasından edinilebilir ve (muhtemelen) Creative mobil uygulamasını bozma pahasına, ürün yazılımı düzeyinde Bluetooth üzerinden CTP'yi engeller.
Moorats'a göre, en son resmi ürün yazılımı hala çok savunmasız.
Top 10
» Top 10 Multimedia Notebook listesi
» Top 10 oyun notebooku
» Top 10 bütçeye uygun Ofis/İş Notebook Listesi
» Top 10 Premium Ofis/İş notebookları
» Top 10 Çalışma istasyonu laptopları
» Top 10 Subnotebook listesi
» Top 10 Ultrabooklar
» En iyi 10 dönüştürülebilir modeli
» Seçimi en iyi 10 tablet
» Notebookcheck Top 10 Windows Tabletleri
» Top 10 Subnotebook listesi
» NotebookCheck tarafından incelenen en iyi Notebook ekranları
» Notebookcheck'in 500 Euro altındaki en iyi 10 Notebook listesi
» NotebookCheck tarafından seçilen 300 Euro altındaki en iyi 10 Notebook
» Notebookcheck'in 500 Euro altındaki en iyi 10 Notebook listesi
» Notebookcheck'in Top 10 akıllı telefon listesi
» Notebookcheck'in Top 10 hafif oyun notebookları










