أظهر باحث أن مكبر الصوت Sound Blaster Katana V2X من شركة Creative Technologies يمكن استخدامه لإصابة حاسوب متصل بأوامر ضارة عبر تقنية البلوتوث، ولا يتطلب الهجوم إجراء اقتران ويعمل حتى دون الوصول المادي إلى الجهاز.
اكتشف راسموس موراتس المشكلة بعد شرائه لمكبر الصوت الذي يبلغ سعره 283 دولاراً، والذي يتصل بالحواسيب عبر منفذ USB أو البلوتوث. وقد وجد أن جهاز بلوتوث غير مصادق عليه يمكنه تحميل برامج ثابتة مخصصة إلى مكبر الصوت دون وجود حماية لتوقيع الأكواد. وقام موراتس بعد ذلك بتعديل البرامج الثابتة لجعل مكبر الصوت يحاكي لوحة مفاتيح، مما سمح للأوامر المرسلة عبر البلوتوث بالوصول إلى الحاسوب المتصل، حيث يمكنها فتح واجهة الأوامر وتشغيل أي كود برمجي. وفي نموذج تجريبي، قام موراتس بتنفيذ أمر "echo pwned" على الجهاز المستهدف. وقد أبلغ عن النتائج لشركة Creative Technologies، التي ذكر مهندسوها أنهم لا يعتبرون هذا السلوك ثغرة أمنية. يقتصر الهجوم على الأجهزة الموجودة ضمن نطاق البلوتوث، مثل تلك التي تخص الجيران أو زملاء السكن، علماً أن البلوتوث يظل نشطاً في مكبر الصوت حتى أثناء وضع السكون.