Vulnerabilidad de altavoces USB: una nueva forma de infectar PCs

Un altavoz USB popular puede ser explotado para infectar dispositivos conectados sin interacción física.

3 min readCiberseguridad

Los sistemas operativos están diseñados con múltiples protecciones para evitar comandos no autorizados de dispositivos externos. Sin embargo, un descubrimiento reciente muestra que un altavoz conectado por USB puede ser una puerta de entrada para la ejecución remota de código si está dentro del alcance de Bluetooth. Esta vulnerabilidad fue identificada en el Sound Blaster Katana V2X, un altavoz muy valorado de Creative Technologies, con un precio de 283 $. El investigador Rasmus Moorats descubrió este problema mientras exploraba las capacidades del altavoz tras comprarlo. Su objetivo era desarrollar una aplicación de Linux para interactuar con el dispositivo, pero se topó con una falla de seguridad significativa. El altavoz utiliza un método de comunicación propietario, que Moorats cree que se llama Creative Transport Protocol (CTP). Este hallazgo plantea preocupaciones sobre la seguridad de los dispositivos conectados a tales altavoces, subrayando la necesidad de medidas de protección mejoradas contra ataques potenciales.

Ciberseguridad