正文内容 评论(0

15米外隔空劫持电脑!游戏回音壁存在严重安全漏洞:厂商拒承认
2026-06-07 20:35:55  出处:快科技 作者:黑白 编辑:黑白     评论(0)点击可以复制本篇文章的标题和链接复制对文章内容进行纠错纠错

快科技6月7日消息,安全研究员Rasmus Moorats在其博客文章中演示,创新Creative旗下Sound Blaster Katana V2X游戏回音壁存在严重蓝牙安全漏洞,攻击者可在约15米外无需配对、无需物理接触即可劫持设备,而Creative回应称“不构成网络安全风险”。

该回音壁通过Creative Transfer Protocol(CTP)与桌面应用通信。USB连接时需要响应握手验证身份,但蓝牙低功耗通道上同一协议完全不要求认证或配对,范围内任何设备均可读取设置、修改参数甚至推送固件。

15米外隔空劫持电脑!游戏回音壁存在严重安全漏洞:厂商拒承认

更致命的是,固件本身没有加密签名,仅有一个SHA-256校验和,Moorats修改固件后重新计算校验和即可通过。

他修改了设备的USB描述符,使其在原有媒体控制键之外额外报告为一个键盘,并覆写了固件中一个未使用的诊断任务,让设备每次启动时自动向主机输入并执行命令。

15米外隔空劫持电脑!游戏回音壁存在严重安全漏洞:厂商拒承认

虽然概念验证仅打印了“echo pwned”,但同样的手法完全可以打开PowerShell执行恶意指令。

这本质上就是2014年Black Hat上Karsten Nohl和Jakob Lell提出的BadUSB攻击,区别在于不再需要插入伪造设备,受害者自己信任的硬件从房间另一头就被改写了。

15米外隔空劫持电脑!游戏回音壁存在严重安全漏洞:厂商拒承认

联系Creative的过程比发现漏洞更难,Moorats两次通过官网支持表单联系未果,最终通过新加坡网络安全应急响应团队SingCERT提交报告,SingCERT同样费尽周折才获得回复。

Creative的回复是“不认为这是一个漏洞,因为它不构成网络安全风险”。

Moorats最终自行发布了一款工具,下载官方固件后修补掉CTP蓝牙通道并重新刷入,但这很可能导致Creative移动应用无法使用,且没有厂商源码很难加入完善的认证机制。

15米外隔空劫持电脑!游戏回音壁存在严重安全漏洞:厂商拒承认

【本文结束】如需转载请务必注明出处:快科技

责任编辑:黑白

文章内容举报

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#回音壁#蓝牙#漏洞

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...