Högtalaren Sound Blaster Katana sårbar för fjärrangrepp mot datorer

En säkerhetsforskare har visat att högtalaren Sound Blaster Katana V2X från Creative Technologies kan användas för att infektera en ansluten dator med skadliga kommandon via Bluetooth. Attacken kräver ingen ihopparning och fungerar även utan fysisk tillgång till enheten.

Rasmus Moorats upptäckte problemet efter att ha köpt högtalaren för 283 dollar, som ansluts till datorer via USB eller Bluetooth. Han fann att en oautentiserad Bluetooth-enhet kunde ladda upp anpassad firmware till högtalaren utan skydd genom kodsignering. Moorats modifierade sedan firmwaren så att högtalaren emulerar ett tangentbord. Detta gjorde att kommandon som skickades via Bluetooth kunde nå den anslutna datorn, där de kunde öppna en terminal och köra godtycklig kod. I ett koncepttest körde Moorats kommandot "echo pwned" på måldatorn. Han rapporterade sina fynd till Creative Technologies, som meddelade att deras ingenjörer inte betraktar beteendet som en sårbarhet. Attacken är begränsad till enheter inom Bluetooth-räckvidd, till exempel sådana som tillhör grannar eller sambor. Bluetooth förblir aktivt på högtalaren även i viloläge.

Relaterade artiklar

Developers of the popular AI tool OpenClaw released patches for three high-severity vulnerabilities, including one that allowed attackers with basic pairing privileges to silently gain full administrative control. The flaw, tracked as CVE-2026-33579 and rated up to 9.8 out of 10 in severity, has raised alarms among security experts. Thousands of exposed instances may have been compromised unknowingly.

Rapporterad av AI

Hackers are misusing legitimate remote access tools to target business computers. The tools involved include UltraVNC, Splashtop, and ScreenConnect.

Daemon Tools, a popular disk image mounting app, was compromised in a supply-chain attack starting April 8, delivering malware through official updates. Security firm Kaspersky reported infections on thousands of machines across over 100 countries. Users are urged to scan their systems immediately.

Rapporterad av AI

Users of the Bose QuietComfort Ultra Headphones (2nd Gen) are reporting anger over lost key features following a firmware update. The issue has prompted complaints, with guidance available on joining the list of affected owners. TechRadar highlighted the problem in a recent article.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj