Ce populaire haut-parleur pour PC à 300 dollars peut être utilisé pour pirater votre PC, et aucun correctif n'est prévu

Un chercheur en sécurité a publié un programme d'exploitation à distance pour la Creative Sound Blaster Katana V2X qui ne nécessite pas d'accès physique ou d'appairage. Il transforme la célèbre barre de son pour PC en un injecteur de frappes secrètes, et ce jusqu'à une distance de 15 mètres.
La recherche a été publiée sur plus tôt aujourd'hui (3 juin) par un chercheur connu sous le nom de Rasmus Mooratset elle présente deux failles critiques. Tout d'abord, l'interface Bluetooth Low Energy du haut-parleur expose l'ensemble de son protocole de commande à tout appareil proche sans authentification - les commandes qui requièrent une poignée de main sur USB sont transmises de manière totalement incontestée et non vérifiée sur BLE. Deuxièmement, le haut-parleur accepte les mises à jour du micrologiciel sans aucune signature cryptographique. Il n'est protégé que par une somme de contrôle SHA-256 qu'il est facile de corriger.
Combinées, ces failles peuvent permettre à un pirate de flasher silencieusement un micrologiciel personnalisé sur le haut-parleur par voie hertzienne, sans jumelage ni contact avec l'appareil. Ce micrologiciel personnalisé abuse ensuite du fait que la Katana V2X est un périphérique USB de confiance sur le PC hôte. Il ajoute ensuite une entrée clavier à son descripteur HID existant et injecte des frappes arbitraires après le redémarrage. Les types de preuve de concept sont des echo pwned dans un terminal (voir ci-dessous). Un véritable attaquant exécuterait probablement quelque chose de bien pire.
Top 10
» Le Top 10 des PC portables multimédia
» Le Top 10 des PC portables de jeu
» Le Top 10 des PC portables de jeu légers
» Le Top 10 des ordinateurs portables bureautiques
» Le Top 10 des PC portables bureautiques premium/professionnels
» Le Top 10 des Stations de travail mobiles
» Le Top 10 des Ultraportables
» Le Top 10 des Ultrabooks
» Le Top 10 des Convertibles
» Le Top 10 des Tablettes
» Le Top 10 des Tablettes Windows
» Le Top 10 des Smartphones
» Le Top 10 des PC Portables á moins de 300 euros
» Le Top 10 des PC Portables á moins de 500 euros
» Le Top 25 des meilleurs écrans d'ordinateurs
La radio Bluetooth du haut-parleur n'a pas d'interrupteur et reste active même en mode veille, ce qui laisse la surface d'attaque ouverte en permanence. Creative a été informée par l'intermédiaire de SingCERT après que les tentatives de contact directes du chercheur aient été vaines. La réponse éventuelle de Creative : il ne s'agit pas d'une vulnérabilité. Aucun correctif n'est prévu.
Un outil d'atténuation tiers, v2x-patcher, est disponible sur la page Gitea du chercheur https://git.dog/xx/v2x-patcher et bloque le CTP-over-Bluetooth au niveau du micrologiciel, au prix d'une rupture (probable) de l'application mobile Creative.
Selon Moorats, le dernier micrologiciel officiel est encore très vulnérable.










