15米外隔空劫持电脑!游戏回音壁存在严重安全漏洞:厂商拒承认
时间:2026-06-08 | 作者: | 阅读:0快科技6月7日消息,安全研究员Rasmus Moorats在其博客文章中演示,创新Creative旗下Sound Blaster Katana V2X游戏回音壁存在严重蓝牙安全漏洞,攻击者可在约15米外无需配对、无需物理接触即可劫持设备,而Creative回应称“不构成网络安全风险”。
该回音壁通过Creative Transfer Protocol(CTP)与桌面应用通信。USB连接时需要响应握手验证身份,但蓝牙低功耗通道上同一协议完全不要求认证或配对,范围内任何设备均可读取设置、修改参数甚至推送固件。
更致命的是,固件本身没有加密签名,仅有一个SHA-256校验和,Moorats修改固件后重新计算校验和即可通过。
他修改了设备的USB描述符,使其在原有媒体控制键之外额外报告为一个键盘,并覆写了固件中一个未使用的诊断任务,让设备每次启动时自动向主机输入并执行命令。
虽然概念验证仅打印了“echo pwned”,但同样的手法完全可以打开PowerShell执行恶意指令。
这本质上就是2014年Black Hat上Karsten Nohl和Jakob Lell提出的BadUSB攻击,区别在于不再需要插入伪造设备,受害者自己信任的硬件从房间另一头就被改写了。
联系Creative的过程比发现漏洞更难,Moorats两次通过官网支持表单联系未果,最终通过新加坡网络安全应急响应团队SingCERT提交报告,SingCERT同样费尽周折才获得回复。
Creative的回复是“不认为这是一个漏洞,因为它不构成网络安全风险”。
Moorats最终自行发布了一款工具,下载官方固件后修补掉CTP蓝牙通道并重新刷入,但这很可能导致Creative移动应用无法使用,且没有厂商源码很难加入完善的认证机制。
来源:https://news.pconline.com.cn/2167/21677871.html
免责声明:文中图文均来自网络,如有侵权请联系删除,心愿游戏发布此文仅为传递信息,不代表心愿游戏认同其观点或证实其描述。
相关文章
更多-
- 东方甄选筹划杭州开设新直播间并大规模扩张产品团队招聘三十位产品经理
- 时间:2026-06-08
-
- 苹果手机显示气温50℃!杭州临安气象局辟谣:系APP数据出错
- 时间:2026-06-08
-
- 群晖发布面向中小企业紧凑型四盘位机架式存储服务器RS826+
- 时间:2026-06-08
-
- 中国AI大模型周调用量连续6周超越美国:前4名均为国产模型
- 时间:2026-06-08
-
- Keychron携手Gizmodo Japan推出首款轨迹球鼠标T1 HE及分体式轨迹球键盘Orca echo
- 时间:2026-06-08
-
- 带宠物坐飞机能进客舱了!京东旅行上线宠物出行专区
- 时间:2026-06-08
-
- 小米手机版龙虾!Xiaomi miclaw封测招募小米17 Max、REDMI K90 Max
- 时间:2026-06-08
-
- 8090后的街机回忆!世嘉《疯狂出租车》新作公布:预计明年发售
- 时间:2026-06-08
精选合集
更多大家都在玩
大家都在看
更多-
- AutoCAD 2007面域工具使用教程与操作详解
- 时间:2026-06-07
-
- AutoCAD 2007环形阵列功能使用教程详解
- 时间:2026-06-07
-
- 受欢迎的跳跃游戏合集
- 时间:2026-06-07
-
- nero光盘刻录软件使用教程详解
- 时间:2026-06-07
-
- foobar2000中文界面设置详细教程
- 时间:2026-06-07
-
- 知网百科知识查询与学术检索官网入口指南
- 时间:2026-06-07
-
- 雷电模拟器退出时最小化到托盘设置方法
- 时间:2026-06-07
-
- 雷电模拟器4核CPU性能优化设置教程
- 时间:2026-06-07