Høyttaler kan infisere PC over Bluetooth

Forskeren Rasmus Moorats kjøpte en Sound Blaster Katana V2X høyttaler. Den koster 283 dollar. Mange anmeldelser roser lyden. Høyttaleren kan kobles til en PC med USB eller Bluetooth. Moorats ville lage et Linux-verktøy for høyttaleren. Han oppdaget en protokoll som heter CTP (Creative Transport Protocol). Den lar enheter sende kommandoer til høyttaleren. Du kan endre LED-farger og equalizer-innstillinger. Han ble overrasket. Bluetooth-enheten hans koblet til høyttaleren uten godkjenning. Enheten trengte ikke å pares først. Han fant en CTP-kommando for å laste opp ny fastvare. Fastvaren ble lastet opp uten kodesignering. Den nye fastvaren viste ordet «patched» på LED-skjermen. Høyttaleren bruker FreeRTOS, et åpent operativsystem. Det inneholder HID-funksjoner. HID lar en enhet fungere som et tastatur eller en mus. Høyttaleren hadde en begrenset HID. Den kunne endre volum og spille/pause lyd. Moorats endret USB-beskrivelsen. Han la til en ny beskrivelse som sa at høyttaleren var et tastatur. Deretter brukte han eksisterende kode i fastvaren. Han sendte tastetrykk gjennom denne koden. Han testet angrepet på en Windows-PC. Bluetooth-enheten sendte kommandoer til høyttaleren. Høyttaleren sendte tastetrykkene til PC-en. Han skrev «echo pwned» i et terminalvindu. Kommandoen ble utført. For å utføre angrepet må man være innenfor Bluetooth-rekkevidde. Bluetooth er alltid på, selv i hvilemodus. Du kan ikke slå av Bluetooth. Moorats rapporterte feilen til Creative Technologies. Firmaet svarte ikke. CERT Singapore meldte seg. Creative Technologies sa at ingeniørene ikke så på dette som en sårbarhet. Angrepet viser at en PC kan bli infisert uten at noen fysisk berører høyttaleren.
Take a position. Out loud, if you can.
Four ways to start. Pick one and try saying it before you scroll on.
Tip · Record yourself, use in a notebook, or practice with a language partner.
Hva betyr CTP?
Preteritum (past tense)
In A2, we use the past tense (preteritum) to talk about completed actions. Regular verbs add -et or -a, but many common verbs have irregular past forms like 'fant' (found) or 'kjøpte' (bought).
“Forskeren Rasmus Moorats kjøpte en Sound Blaster Katana V2X høyttaler.”
What to know · A2
Try saying this aloud
Scenario: You are explaining a technology news story to a colleague. Use past tense to describe events and present tense for general truths.
- 01“Forskeren kjøpte en høyttaler.”
- 02“Han fant en feil i fastvaren.”
- 03“Angrepet skjer innenfor Bluetooth-rekkevidde.”
Register tip · informal
🔑Key Phrases
This phrase is important for describing security flaws. 'Godkjenning' is a common noun in technical contexts.
Preposition + noun→Systemet åpnet døren uten godkjenning.
This verb phrase is technical but useful at A2. 'Laste opp' is a separable verb, and 'fastvare' is a compound noun.
Verb + particle + object→Du kan laste opp ny fastvare til enheten.
This phrase describes a condition for the attack. 'Innenfor' is a preposition, and 'rekkevidde' is a noun for range.
Preposition + noun→Telefonen må være innenfor Bluetooth-rekkevidde.
🎙️ Article Audio — Kokoro TTS
Høyttaler kan infisere PC over Bluetooth
Adapted from Ars Technica · Read the original. LinguaPress rewrites the facts as original graded-reader text for language learners.
Advertisement


