El altavoz Sound Blaster Katana es vulnerable a ataques remotos a PC

Un investigador ha demostrado que el altavoz Sound Blaster Katana V2X de Creative Technologies puede utilizarse para infectar un ordenador conectado con comandos maliciosos a través de Bluetooth. El ataque no requiere emparejamiento y funciona incluso sin acceso físico al dispositivo.

Rasmus Moorats descubrió el problema tras comprar el altavoz de 283 dólares, que se conecta a los ordenadores mediante USB o Bluetooth. Descubrió que un dispositivo Bluetooth no autenticado podía cargar firmware personalizado en el altavoz sin protecciones de firma de código.

Moorats modificó entonces el firmware para que el altavoz emulara un teclado. Esto permitió que los comandos enviados a través de Bluetooth llegaran al PC conectado, donde podían abrir una terminal y ejecutar código arbitrario.

En una prueba de concepto, Moorats ejecutó el comando "echo pwned" en la máquina objetivo. Comunicó los hallazgos a Creative Technologies, la cual declaró que sus ingenieros no consideraban que este comportamiento fuera una vulnerabilidad.

El ataque se limita a dispositivos dentro del alcance de Bluetooth, como los pertenecientes a vecinos o compañeros de casa. El Bluetooth permanece activo en el altavoz incluso durante el modo de suspensión.

Artículos relacionados

Developers of the popular AI tool OpenClaw released patches for three high-severity vulnerabilities, including one that allowed attackers with basic pairing privileges to silently gain full administrative control. The flaw, tracked as CVE-2026-33579 and rated up to 9.8 out of 10 in severity, has raised alarms among security experts. Thousands of exposed instances may have been compromised unknowingly.

Reportado por IA

Hackers are misusing legitimate remote access tools to target business computers. The tools involved include UltraVNC, Splashtop, and ScreenConnect.

Daemon Tools, a popular disk image mounting app, was compromised in a supply-chain attack starting April 8, delivering malware through official updates. Security firm Kaspersky reported infections on thousands of machines across over 100 countries. Users are urged to scan their systems immediately.

Reportado por IA

Users of the Bose QuietComfort Ultra Headphones (2nd Gen) are reporting anger over lost key features following a firmware update. The issue has prompted complaints, with guidance available on joining the list of affected owners. TechRadar highlighted the problem in a recent article.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar