Vulnérabilité des haut-parleurs USB : une nouvelle méthode pour infecter les PC

Un haut-parleur USB populaire peut être exploité pour infecter des appareils connectés sans interaction physique.

3 min readCybersécurité

Les systèmes d'exploitation sont dotés de nombreuses protections pour empêcher les commandes non autorisées provenant de dispositifs externes. Cependant, une découverte récente révèle qu'un haut-parleur USB peut servir de passerelle pour l'exécution de code à distance lorsqu'il est à portée Bluetooth. Cette vulnérabilité a été identifiée dans le Sound Blaster Katana V2X, un haut-parleur très apprécié de Creative Technologies, au prix de 283 $. Le chercheur Rasmus Moorats a découvert ce problème en explorant les capacités du haut-parleur après l'avoir acheté. Il visait à développer une application Linux pour interagir avec l'appareil, mais est tombé sur une faille de sécurité significative. Le haut-parleur utilise une méthode de communication propriétaire, que Moorats pense être appelée Creative Transport Protocol (CTP). Cette découverte soulève des inquiétudes quant à la sécurité des appareils connectés à de tels haut-parleurs, soulignant la nécessité de mesures de protection renforcées contre les attaques potentielles.

Cybersécurité