Mellomnivå · B1 · IntermediateJune 5, 2026·2 min read·283 words·6 vocab words·Source: Ars Technica

Høyttaler kan infisere PC uten fysisk berøring

Read at another level
Høyttaler kan infisere PC uten fysisk berøring
Photo: Ars Technica
Listen — hands-free audio modeSwipe through today's stories at your level. Lock your screen and keep listening.
Vocabulary · Words with a dotted underline are vocabulary words — tap for an instant definition.

Forskeren Rasmus Moorats har oppdaget en alvorlig sikkerhetsfeil i Sound Blaster Katana V2X, en høyttaler fra Creative Technologies. Høyttaleren, som selges for 283 dollar, har fått mange positive anmeldelser. Den kan kobles til datamaskiner via USB eller Bluetooth. Moorats kjøpte høyttaleren for å lage et Linux-verktøy. Han oppdaget at enheten bruker en protokoll kalt CTP (Creative Transport Protocol). Denne protokollen lar tilkoblede enheter sende kommandoer til høyttaleren, for eksempel for å endre LED-farger eller equalizer-innstillinger. Overraskende nok kunne Bluetooth-enheten hans koble til høyttaleren uten noen form for autentisering. Det var heller ikke nødvendig å pare enheten først. En av CTP-kommandoene, kalt «upload new firmware to device», lot ham erstatte den offisielle fastvaren med en egen. Det ble ikke brukt kodesignering eller andre kontroller for å hindre dette. Den nye fastvaren viste bare ordet «patched» LED-skjermen. Høyttaleren kjører FreeRTOS, som har HID-funksjoner (Human Interface Device). Disse funksjonene gjør at høyttaleren kan opptre som et tastatur eller en mus. Moorats fant ut at han kunne endre USB-beskrivelsen, slik at den rapporterte høyttaleren som et tastatur. Deretter brukte han eksisterende kode i fastvaren til å sende tastetrykk til den tilkoblede PC-en. Han skrev «echo pwned» i et terminalvindu, og kommandoen ble utført. Dette viser at en angriper kan utføre et overfallsangrep uten å være fysisk i nærheten. Man bare være innenfor Bluetooth-rekkevidde. Bluetooth er alltid på, selv i hvilemodus, og det finnes ingen måte å deaktivere det på. For at USB- og Bluetooth-enheter skal kunne samhandle, de vanligvis gjennom en utfordrings-og-svar-autentisering. Men for Bluetooth kreves ingen slik autentisering. Moorats rapporterte feilen til Creative Technologies, men fikk aldri svar. CERT Singapore kontaktet deretter selskapet. Selskapet svarte at ingeniørene ikke anser dette som en sårbarhet.

Speak about it

Take a position. Out loud, if you can.

Four ways to start. Pick one and try saying it before you scroll on.

Tip · Record yourself, use in a notebook, or practice with a language partner.

Comprehension
Question 1 of 6

Hvilken kommando ble brukt for å laste opp fastvare?

Grammar spotlight

Presens perfektum (present perfect)

One point · B1

B1 learners use present perfect to connect past events to the present. It uses 'har' + past participle. Here, 'har oppdaget' means 'has discovered', emphasizing the ongoing relevance of the discovery.

From this article

Forskeren Rasmus Moorats har oppdaget en alvorlig sikkerhetsfeil i Sound Blaster Katana V2X, en høyttaler fra Creative Technologies.

What to know · B1

Use it today

Try saying this aloud

Neutral register

Scenario: You are writing a short technical report for your team about the vulnerability. Use present perfect and passive forms.

  1. 01En sikkerhetsfeil har blitt oppdaget.
  2. 02Fastvaren ble erstattet uten kodesignering.
  3. 03Bluetooth-autentisering er ikke implementert.

Register tip · formal

🔑Key Phrases

har oppdaget en alvorlig sikkerhetsfeilhas discovered a serious security flaw

This B1-level phrase uses present perfect to announce a discovery. 'Alvorlig' (serious) is a common adjective, and 'sikkerhetsfeil' is a compound noun.

Present perfect + object

Teknikeren har oppdaget en alvorlig feil i systemet.

uten noen form for autentiseringwithout any form of authentication

This phrase uses 'uten' (without) and 'noen form for' (any form of) to emphasize the lack of security. 'Autentisering' is a key technical term.

Preposition + indefinite pronoun + noun

De logget inn uten noen form for autentisering.

ingen måte å deaktivere det påno way to disable it

This construction 'det finnes ingen måte å ... på' is a common B1 pattern for negating possibilities. 'Deaktivere' is a verb from 'aktivere'.

Existential construction + infinitive with 'å'

Det finnes ingen måte å slå av alarmen på.

🎙️ Article Audio — Kokoro TTS

Høyttaler kan infisere PC uten fysisk berøring

Adapted from Ars Technica · Read the original. LinguaPress rewrites the facts as original graded-reader text for language learners.

Continue reading

Advertisement