PulseAugur
实时 21:51:51
English(EN) Gaming soundbar can be hijacked from over 16 yards away without touch or pairing — the company allegedly refuses to label the blatant security flaw a cybersecurity risk

Creative音箱易受远程固件劫持攻击

一位安全研究人员发现Creative Sound Blaster Katana V2X游戏音箱存在一个漏洞,允许通过蓝牙进行远程劫持。该漏洞允许攻击者在约16码的范围内,无需配对或物理交互即可刷入自定义固件。该自定义固件随后可以将音箱变成一个键盘,从而向连接的PC注入命令。据报道,Creative拒绝将此视为网络安全风险,导致用户无法获得官方补丁。 AI

影响 此漏洞凸显了联网消费电子产品潜在的安全风险,强调了在产品开发中实施健全安全实践的必要性。

排序理由 文章详细介绍了消费产品中的安全漏洞及其制造商的响应,这属于产品安全问题,而非前沿发布或重大行业事件。

在 Tom's Hardware 阅读 →

AI 生成摘要 · Google Gemini · 来自 2 个来源。 我们如何撰写摘要 →

Creative音箱易受远程固件劫持攻击

报道来源 [2]

  1. Tom's Hardware TIER_1 English(EN) · Luke James ·

    游戏回音壁无需触碰或配对即可在16码外被劫持——该公司据称拒绝将这一明显安全漏洞标记为网络安全风险

    Security researcher Rasmus Moorats has demonstrated that Creative's Sound Blaster Katana V2X gaming soundbar can be hijacked over Bluetooth from up to 16 yards away.

  2. Mastodon — fosstodon.org TIER_1 English(EN) · [email protected] ·

    游戏音响可远超16码劫持,无需触碰或配对——该公司据称拒绝将此明显安全漏洞标记为网络安全问题

    Gaming soundbar can be hijacked from over 16 yards away without touch or pairing — the company allegedly refuses to label the blatant security flaw a cybersecur… Security researcher Rasmus Moorats has demonstrated that Creative's Sound Blaster Katana V2X gaming soundbar can be hi…