Este popular altavoz para PC de 300 dólares puede utilizarse para hackear su PC, y no va a llegar ningún parche

Un investigador de seguridad ha publicado un exploit totalmente remoto para la Creative Sound Blaster Katana V2X que no necesita acceso físico ni emparejamiento. Convierte la popular barra de sonido para PC en un inyector encubierto de pulsaciones de teclas, todo ello desde una distancia de hasta 15 metros.
La investigación fue publicada hoy mismo (3 de junio) por un investigador conocido como Rasmus Mooratsy encadena dos fallos críticos. En primer lugar, la interfaz Bluetooth Low Energy del altavoz expone todo su protocolo de comandos a cualquier dispositivo cercano sin autenticación: los comandos que requieren un apretón de manos a través de USB pasan completamente desapercibidos y sin comprobación a través de BLE. En segundo lugar, el altavoz acepta actualizaciones de firmware sin firma criptográfica. Sólo está protegido por una suma de comprobación SHA-256 que es trivial de parchear.
Combinados, estos defectos pueden permitir a un atacante flashear silenciosamente firmware personalizado en el altavoz a través del aire, sin emparejar ni tocar el dispositivo. Ese firmware personalizado abusa entonces del hecho de que el Katana V2X es un periférico USB de confianza en el PC anfitrión. A continuación, añade una entrada de teclado a su descriptor HID existente e inyecta pulsaciones arbitrarias tras el reinicio. Los tipos de prueba de concepto echo pwned en un terminal (ver más abajo). Un atacante real probablemente ejecutaría algo mucho peor.
Top 10 Análisis
» Top 10 Portátiles Multimedia
» Top 10 Portátiles de Juego
» Top 10 Portátiles de Juego ligeros
» Top 10 Portátiles Asequibles de Oficina/Empresa
» Top 10 Portátiles de Juego Ligeros
» Top 10 Portátiles de Oficina/Empresa Premium
» Top 10 Estaciones de Trabajo
» Top 10 Subportátiles
» Top 10 Ultrabooks
» Top 10 Convertibles
» Top 10 Tablets
» Top 10 Tablets Windows
» Top 10 Tablets de menos de 250 Euros
» Top 10 Phablets (>5.5")
» Top 10 Smartphones
» Top 10 Smartphones (≤5")
» Top 10 Smartphones de menos de 300 Euros
» Top 10 Smartphones de menos de 120 Euros
» Top 10 Portátiles de menos de 1000 Euros
» Top 10 Portátiles de menos de 500 Euros
» Top 10 Portátiles de menos de 300 Euros
» Los Mejores Displays de Portátiles Analizados por Notebookcheck
La radio Bluetooth del altavoz no tiene interruptor de apagado y permanece activa incluso en modo de suspensión, lo que mantiene la superficie de ataque permanentemente abierta. Creative fue notificado a través de SingCERT después de que los intentos de contacto directo del investigador no llegaran a ninguna parte. La respuesta final de Creative: no se trata de una vulnerabilidad. No se va a aplicar ningún parche.
Una herramienta de mitigación de terceros, v2x-patcher, está disponible en la página Gitea del investigador https://git.dog/xx/v2x-patcher y bloquea el CTP-sobre-Bluetooth a nivel de firmware, a costa de romper (probablemente) la aplicación móvil de Creative.
Según Moorats, el último firmware oficial sigue siendo muy vulnerable.










