Уязвимость USB-колонок: новый способ заражения ПК

Популярная USB-колонка может быть использована для заражения подключенных устройств без физического взаимодействия.

3 min readКибербезопасность

Операционные системы имеют множество защитных механизмов, чтобы предотвратить несанкционированные команды от внешних устройств. Однако недавнее открытие показывает, что USB-колонка может стать шлюзом для удаленного выполнения кода, находясь в пределах диапазона Bluetooth. Эта уязвимость была выявлена в Sound Blaster Katana V2X, высоко оцененной колонке от Creative Technologies, стоимостью 283 доллара. Исследователь Расмус Моорац обнаружил эту проблему, изучая возможности колонки после ее покупки. Он стремился разработать приложение для Linux, чтобы взаимодействовать с устройством, но наткнулся на серьезный недостаток безопасности. Колонка использует собственный метод связи, который, по мнению Моораца, называется Creative Transport Protocol (CTP). Это открытие вызывает опасения по поводу безопасности устройств, подключенных к таким колонкам, подчеркивая необходимость улучшенных защитных мер против потенциальных атак.

Кибербезопасность