مكبر الصوت Sound Blaster Katana عرضة لهجمات الحاسوب عن بعد

أظهر باحث أن مكبر الصوت Sound Blaster Katana V2X من شركة Creative Technologies يمكن استخدامه لإصابة حاسوب متصل بأوامر ضارة عبر تقنية البلوتوث، ولا يتطلب الهجوم إجراء اقتران ويعمل حتى دون الوصول المادي إلى الجهاز.

اكتشف راسموس موراتس المشكلة بعد شرائه لمكبر الصوت الذي يبلغ سعره 283 دولاراً، والذي يتصل بالحواسيب عبر منفذ USB أو البلوتوث. وقد وجد أن جهاز بلوتوث غير مصادق عليه يمكنه تحميل برامج ثابتة مخصصة إلى مكبر الصوت دون وجود حماية لتوقيع الأكواد. وقام موراتس بعد ذلك بتعديل البرامج الثابتة لجعل مكبر الصوت يحاكي لوحة مفاتيح، مما سمح للأوامر المرسلة عبر البلوتوث بالوصول إلى الحاسوب المتصل، حيث يمكنها فتح واجهة الأوامر وتشغيل أي كود برمجي. وفي نموذج تجريبي، قام موراتس بتنفيذ أمر "echo pwned" على الجهاز المستهدف. وقد أبلغ عن النتائج لشركة Creative Technologies، التي ذكر مهندسوها أنهم لا يعتبرون هذا السلوك ثغرة أمنية. يقتصر الهجوم على الأجهزة الموجودة ضمن نطاق البلوتوث، مثل تلك التي تخص الجيران أو زملاء السكن، علماً أن البلوتوث يظل نشطاً في مكبر الصوت حتى أثناء وضع السكون.

مقالات ذات صلة

Developers of the popular AI tool OpenClaw released patches for three high-severity vulnerabilities, including one that allowed attackers with basic pairing privileges to silently gain full administrative control. The flaw, tracked as CVE-2026-33579 and rated up to 9.8 out of 10 in severity, has raised alarms among security experts. Thousands of exposed instances may have been compromised unknowingly.

من إعداد الذكاء الاصطناعي

Hackers are misusing legitimate remote access tools to target business computers. The tools involved include UltraVNC, Splashtop, and ScreenConnect.

Daemon Tools, a popular disk image mounting app, was compromised in a supply-chain attack starting April 8, delivering malware through official updates. Security firm Kaspersky reported infections on thousands of machines across over 100 countries. Users are urged to scan their systems immediately.

من إعداد الذكاء الاصطناعي

Users of the Bose QuietComfort Ultra Headphones (2nd Gen) are reporting anger over lost key features following a firmware update. The issue has prompted complaints, with guidance available on joining the list of affected owners. TechRadar highlighted the problem in a recent article.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض