网易首页 > 网易号 > 正文 申请入驻

创新游戏回音壁曝安全漏洞,15米内可被劫持

0
分享至

IT之家 6 月 7 日消息,安全研究员拉斯穆斯・莫拉茨于 6 月 3 日发布博客文章称,他证实创新科技(Creative)的 Sound Blaster Katana V2X 游戏回音壁存在安全漏洞:攻击者在约 15 米范围内,无需设备配对、无需物理接触,就能通过蓝牙劫持这款设备。


该设备的蓝牙接口未设置身份验证,且固件未做签名校验。攻击者可利用这两点远程刷入自定义固件,将这款通过 USB 连接电脑的音响伪装成键盘,向主机电脑自动输入指令。研究员通过新加坡国家网络安全应急团队联系到创新科技后,对方耗时近两个月才作出回复,并判定该问题不属于安全隐患,这款售价约 280 美元(IT之家注:现汇率约合 1902 元人民币)的回音壁至今未获得官方修复补丁。

Katana V2X 通过一套自研协议与创新科技桌面客户端通信,莫拉茨将其命名为创新传输协议(CTP)。该音响通过 USB 接收指令时,会先执行质询 - 应答握手验证;但在低功耗蓝牙模式下,同一套协议会绕过身份验证与配对流程,直接接收指令。这意味着范围内的任意设备都能读取、修改音响设置,或是推送固件。此外,这款设备的固件仅附带 SHA-256 校验值,并无加密签名,莫拉茨修改固件镜像后,可重新生成校验值绕过检测。

为实现恶意利用,他修改了音响的 USB 描述符。该设备原本仅支持基础媒体控制,修改后会向电脑伪装成键盘。设备固件基于改版的实时操作系统 FreeRTOS 运行,莫拉茨并未额外编写按键注入代码,而是改写了系统中一项闲置的诊断任务:设备每次开机、USB 模块启动后,就会自动输入并执行指令。他制作的概念验证程序会输出指令 echo pwned,而利用同一套逻辑,攻击者还可以调出微软 PowerShell,并粘贴执行恶意单行代码。

将正常 USB 外设篡改伪装成键盘,正是 BadUSB 攻击的核心原理。早在 2014 年,卡斯滕・诺尔与雅各布・莱尔就在黑帽安全大会上展示了该攻击手段,并警告称当时绝大多数 USB 控制器出厂时都未开启固件真伪校验。

传统 BadUSB 攻击需要使用者主动接入篡改后的设备,而莫拉茨此次突破了这一限制:受害者使用的仍是自己原本信任的硬件,攻击者仅需在房间另一端远程篡改设备即可。多年来,多款民用数码产品都出现过类似安全问题,比如联网床具的固件漏洞会泄露用户家庭网络信息,还有蓝波(BlueBorne)漏洞,可让攻击者无需配对就能控制各类蓝牙设备。

莫拉茨表示,整个研究过程中最难的环节是联系设备厂商创新科技 —— 该公司仅提供在线客服表单这一种沟通渠道。他两次自行反馈均无果后,转而通过新加坡网络安全应急响应中心(SingCERT)上报问题,而该机构同样迟迟没能得到厂商回应。

据莫拉茨描述,创新科技最终给出的答复是:“我们不认为这属于安全漏洞,该问题不会引发网络安全风险。”无奈之下,莫拉茨只能自行推出工具:该工具可下载官方固件、封堵蓝牙端的创新传输协议漏洞,并通过 USB 重新刷写设备固件。不过这套修复方案大概率会导致创新科技移动端 APP 无法正常使用,同时莫拉茨也提到,在没有厂商源代码的前提下,很难为蓝牙协议补上正规的身份验证机制。另外,这款音响即便进入休眠模式,蓝牙功能也会持续开启,且没有可以手动关闭的明显选项。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
卖油的钱进了美国口袋,绝境中的委内瑞拉,却绕开中国飞赴印度

卖油的钱进了美国口袋,绝境中的委内瑞拉,却绕开中国飞赴印度

傲傲讲历史
2026-06-08 01:37:11
大量“星链”卫星突然坠落!中国空间站有3名航天员,怎么应对

大量“星链”卫星突然坠落!中国空间站有3名航天员,怎么应对

人类的关注
2026-06-06 22:39:13
美以围绕伊朗战争分歧加剧之际,美国被曝将以色列间谍威胁升至最高级别

美以围绕伊朗战争分歧加剧之际,美国被曝将以色列间谍威胁升至最高级别

澎湃新闻
2026-06-07 18:16:26
把瑜伽裤穿成日常的松弛感美女

把瑜伽裤穿成日常的松弛感美女

只要高兴就好
2026-04-13 14:30:30
最值得买的Mac外接显示器,这4款各有绝活!

最值得买的Mac外接显示器,这4款各有绝活!

辉哥说动漫
2026-06-07 02:15:53
NBA高管:联盟曾讨论邀请CBA冠军参加杯赛,但赛程安排有困难

NBA高管:联盟曾讨论邀请CBA冠军参加杯赛,但赛程安排有困难

懂球帝
2026-06-07 13:50:09
上映多时票房为零,全是一星差评,六月份最惨电影诞生了

上映多时票房为零,全是一星差评,六月份最惨电影诞生了

影视高原说
2026-06-06 08:22:01
镜头怼脸高清出镜,刘亦菲打趣:拍这么清楚,我不要面子的吗

镜头怼脸高清出镜,刘亦菲打趣:拍这么清楚,我不要面子的吗

TVB的四小花
2026-06-06 16:09:56
中国人最擅长取外号了,网友:这评论区没半小时出不去

中国人最擅长取外号了,网友:这评论区没半小时出不去

另子维爱读史
2026-05-31 08:10:46
法国队有没有可能开除姆巴佩? 就像1998年世界杯不带坎通纳

法国队有没有可能开除姆巴佩? 就像1998年世界杯不带坎通纳

仰卧撑FTUer
2026-06-07 09:42:04
老祖宗常说:“日不晒根,口不吞阳”,晒根与吞阳都有什么含义?

老祖宗常说:“日不晒根,口不吞阳”,晒根与吞阳都有什么含义?

飞哥谈史
2026-06-05 19:20:04
乌克兰摧毁三艘俄罗斯船只!重创圣彼得堡海军基地

乌克兰摧毁三艘俄罗斯船只!重创圣彼得堡海军基地

项鹏飞
2026-06-06 13:45:08
日本到底哪来底气一再挑衅中国?因为它们认为中国有两个“软肋”

日本到底哪来底气一再挑衅中国?因为它们认为中国有两个“软肋”

阿胡
2026-04-20 16:12:27
越扒瓜越大!交大女学生吞奖金再添猛料,不止想进体制内这么简单

越扒瓜越大!交大女学生吞奖金再添猛料,不止想进体制内这么简单

观史搜寻着
2026-05-21 05:41:15
令人窒息,十几款旗舰SUV长成了一个样

令人窒息,十几款旗舰SUV长成了一个样

虎嗅APP
2026-06-05 17:12:33
那个连登14次春晚歌坛巨星,如今家产却被拍卖“住进”养老院?

那个连登14次春晚歌坛巨星,如今家产却被拍卖“住进”养老院?

精彩背后的故事
2026-06-05 09:21:09
离谱的是,宗馥莉把48元的"轻奢果汁",卖成了2块4的"路边摊"

离谱的是,宗馥莉把48元的"轻奢果汁",卖成了2块4的"路边摊"

阿莱美食汇
2026-06-05 06:41:44
教育部副司长,履新985

教育部副司长,履新985

EOL教育在线
2026-06-05 15:10:53
炸裂!捐精有多乱,双方直接在宾馆完成怀孕过程,一次八百到几万

炸裂!捐精有多乱,双方直接在宾馆完成怀孕过程,一次八百到几万

就一点
2026-06-02 15:45:51
27岁王曼昱现状,已在北京买房 出门开保时捷,但依旧是父母的心病

27岁王曼昱现状,已在北京买房 出门开保时捷,但依旧是父母的心病

东方不败然多多
2026-06-07 02:55:17
2026-06-08 02:39:00
IT之家
IT之家
爱科技,爱这里 - 前沿科技人气平台
348442文章数 607282关注度
往期回顾 全部

科技要闻

黄仁勋访韩:首尔网吧会晤游戏巨头负责人

头条要闻

白人遭致命刺伤仍被带手铐终身亡 马斯克发声斯塔默怒斥

头条要闻

白人遭致命刺伤仍被带手铐终身亡 马斯克发声斯塔默怒斥

体育要闻

劳塔罗传射 梅西伤缺 阿根廷2-0洪都拉斯

娱乐要闻

戚薇坦言:陪睡只是低级潜规则

财经要闻

SpaceX上市前夕,忙着干三件大事

汽车要闻

奥迪全新超跑Nuvolari登场 千匹混动性能拉满

态度原创

房产
教育
亲子
旅游
手机

房产要闻

7.8万考生创新高,但海南高考还是全国最稳

教育要闻

语文作文出炉 挺意外!看看考生们都怎么说?(编辑:zx jjj)

亲子要闻

意外出圈的00后男助产士:颜值之外,他凭什么?

旅游要闻

关掉朋友圈之后发现自己不爱旅游!热情瞬间消失,原来我们都活在展示里

手机要闻

华为nova 16系列首销数据曝光,Pro版同比增长170%

无障碍浏览 进入关怀版