ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

创新科技Sound Blaster Katana V2X回音壁曝蓝牙漏洞,15米内或遭远程劫持

时间:2026-06-07 11:28:48来源:ITBEAR编辑:快讯

安全研究员拉斯穆斯・莫拉茨近日披露,创新科技(Creative)旗下售价约280美元的Sound Blaster Katana V2X游戏回音壁存在严重安全漏洞。攻击者可在15米范围内无需配对或物理接触,通过蓝牙直接劫持设备并植入恶意固件。该漏洞源于设备蓝牙接口未设置身份验证机制,且固件仅依赖SHA-256校验值而缺乏加密签名,导致攻击者可绕过检测修改系统。

莫拉茨研究发现,Katana V2X通过自研的CTP协议与桌面客户端通信时存在双重漏洞:USB模式下设备会执行质询-应答握手验证,但蓝牙模式下同一协议却跳过所有安全流程,允许任意设备直接读取或修改设置。更严重的是,其基于FreeRTOS的固件系统未对更新包进行数字签名,攻击者修改固件镜像后可通过重新生成校验值绕过防护。为演示攻击效果,莫拉茨将设备USB描述符从基础媒体控制器篡改为键盘,利用闲置诊断任务在开机时自动执行"echo pwned"指令,甚至可调用PowerShell执行恶意代码。

这种攻击方式突破了传统BadUSB需要物理接触的限制。2014年黑帽安全大会上,卡斯滕・诺尔与雅各布・莱尔曾展示过类似技术,但当时需用户主动接入被篡改设备。而此次漏洞使攻击者能在受害者完全不知情的情况下,远程控制其信任的硬件设备。类似案例还包括联网床具泄露家庭网络信息、BlueBorne漏洞允许未配对控制蓝牙设备等民用数码产品安全问题。

莫拉茨指出,整个研究过程中最困难的是与厂商沟通。创新科技仅提供在线客服表单作为反馈渠道,他两次自行上报均未获回应,转而通过新加坡网络安全应急响应中心(SingCERT)上报后,仍耗时近两个月才得到厂商答复。创新科技最终认定该问题"不属于安全漏洞,不会引发网络安全风险",拒绝发布官方修复补丁。无奈之下,莫拉茨自行开发工具通过USB端口封堵蓝牙漏洞并重刷固件,但该方案可能导致移动端APP无法正常使用,且无法彻底解决蓝牙协议的身份验证缺陷。

该设备还存在设计缺陷:即使进入休眠模式,蓝牙功能仍持续运行且无手动关闭选项。莫拉茨强调,在没有厂商源代码的情况下,第三方难以实现完善的身份验证机制。目前这款回音壁仍存在被远程劫持的风险,用户需谨慎使用蓝牙连接功能。

更多热门内容
索尼FX5电影摄影机将至:1600万像素+全向翻转屏,7月中下旬发布
IT之家 7 月 4 日消息,据 SonyAlphaRumors 报道,消息人士透露,索尼 FX5 电影摄影机将采用一块全新的3.5英寸全向翻转屏。 另一位消息人士则表示,这块屏幕采用与索尼电影摄影机 Bu…

2026-07-05

一加16新机曝光:2亿主摄搭配5000万潜望长焦 9000mAh电池成亮点
日前,有数码博主曝光了一款新机的影像配置,称该机正在测试大底2亿像素主摄+5000万像素超广角+5000万像素三摄组合,并且该博主还翻出了其此前曝光的一款@一加手机 新机的爆料截图。此外,之前有数码博主还曝…

2026-07-05

YBA DESIGN YA302功放“跨界”驱动大耳,解锁HiFi新玩法与搭配乐趣
这台功放的妙处在于,它在大型二声道系统里其实是比较温和克制的类型,而这种克制放在耳机系统里,恰好能让它在充分挖掘出耳机潜力的同时,又不会让声音过冲发刺,呈现出的是一种比YP302更醇厚饱满,下盘更加稳健有力的…

2026-07-05

校园机房系统保护新选择:远志资讯硬盘还原系统适配多场景运维需求
基于上述调研信息,广州远志资讯科技开发有限公司在硬盘还原系统领域具备成熟的产品体系、广泛的服务网络和丰富的行业案例,其超霸网络还原保护同传系统的双层保护、低资源占用、断网续传等特性,能够较好匹配校园机房与公…

2026-07-05

神舟二十三号首位香港女航天员:失重挑战下,天宫如何筑牢隐私防护网?
两套卫生区互为备用,单套设备检修维护时,另一套可以正常使用,不会出现多人共用一处密闭空间的情况,长期驻留期间,黎家盈可自主选择使用时段,避开其他两名航天员,最大程度保障个人私密。 从独立睡眠舱、双密闭卫生区…

2026-07-04