مكبر الصوت Sound Blaster Katana عرضة لهجمات الحاسوب عن بعد

أظهر باحث أن مكبر الصوت Sound Blaster Katana V2X من شركة Creative Technologies يمكن استخدامه لإصابة حاسوب متصل بأوامر ضارة عبر تقنية البلوتوث، ولا يتطلب الهجوم إجراء اقتران ويعمل حتى دون الوصول المادي إلى الجهاز.

اكتشف راسموس موراتس المشكلة بعد شرائه لمكبر الصوت الذي يبلغ سعره 283 دولاراً، والذي يتصل بالحواسيب عبر منفذ USB أو البلوتوث. وقد وجد أن جهاز بلوتوث غير مصادق عليه يمكنه تحميل برامج ثابتة مخصصة إلى مكبر الصوت دون وجود حماية لتوقيع الأكواد. وقام موراتس بعد ذلك بتعديل البرامج الثابتة لجعل مكبر الصوت يحاكي لوحة مفاتيح، مما سمح للأوامر المرسلة عبر البلوتوث بالوصول إلى الحاسوب المتصل، حيث يمكنها فتح واجهة الأوامر وتشغيل أي كود برمجي. وفي نموذج تجريبي، قام موراتس بتنفيذ أمر "echo pwned" على الجهاز المستهدف. وقد أبلغ عن النتائج لشركة Creative Technologies، التي ذكر مهندسوها أنهم لا يعتبرون هذا السلوك ثغرة أمنية. يقتصر الهجوم على الأجهزة الموجودة ضمن نطاق البلوتوث، مثل تلك التي تخص الجيران أو زملاء السكن، علماً أن البلوتوث يظل نشطاً في مكبر الصوت حتى أثناء وضع السكون.

مقالات ذات صلة

A proof-of-concept exploit shows how websites can bypass safety guardrails in AI browsers by feeding them false information. The technique, called BioShocking, prompts the embedded AI models to accept incorrect facts such as 2 + 2 = 5, creating an alternate reality where restrictions no longer apply.

من إعداد الذكاء الاصطناعي

Hackers are misusing legitimate remote access tools to target business computers. The tools involved include UltraVNC, Splashtop, and ScreenConnect.

Security researchers have flagged a new risk to users of Microsoft's Phone Link application. An unidentified threat actor is using the tool to steal SMS messages and one-time passwords.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض