Come un altoparlante USB può infettare un PC senza mai essere toccato

Un ricercatore ha scoperto che un altoparlante USB, il Sound Blaster Katana V2X venduto da Creative Technologies, può infettare un computer senza che l'attaccante lo tocchi. Rasmus Moorats ha acquistato l'altoparlante, che si collega tramite USB o Bluetooth, e ha trovato un modo per inviare comandi usando il Creative Transport Protocol (CTP). Con CTP, si possono cambiare i colori LED e le impostazioni dell'equalizzatore. Moorats ha scoperto che un dispositivo Bluetooth può connettersi all'altoparlante senza autenticazione e senza essere accoppiato. Inoltre, un comando CTP permette di caricare nuovo firmware senza firma digitale. Dopo aver caricato un firmware personalizzato che mostrava "patched" sul display LED, il ricercatore ha esplorato le funzioni HID dell'altoparlante. HID, che sta per Human Interface Device, permette all'altoparlante di agire come una tastiera. Moorats ha modificato il descrittore USB per far credere al computer che l'altoparlante fosse una tastiera. Così, ha inviato comandi da un dispositivo Bluetooth all'altoparlante, che li ha passati al computer, che ha eseguito il comando "echo pwned". Questo attacco funziona solo se l'attaccante è nel raggio Bluetooth dell'altoparlante. Moorats ha informato Creative Technologies, ma non ha ricevuto risposta. Poi CERT Singapore ha contattato la compagnia, che ha detto che il comportamento non è una vulnerabilità. Il Bluetooth dell'altoparlante è sempre acceso, anche in modalità sleep, e non c'è modo di spegnerlo. Questo rende l'attacco possibile in qualsiasi momento. Il ricercatore ha testato l'attacco su un computer Windows. L'attacco richiede che l'attaccante sia vicino, ma non che tocchi il computer.
Take a position. Out loud, if you can.
Four ways to start. Pick one and try saying it before you scroll on.
Tip · Record yourself, use in a notebook, or practice with a language partner.
Cosa ha scoperto il ricercatore riguardo al Bluetooth dell'altoparlante?
Congiuntivo presente (present subjunctive)
Used in subordinate clauses after expressions of doubt, opinion, or possibility. In this article, it appears in the phrase 'senza che l'attaccante lo tocchi'.
“Un ricercatore ha scoperto che un altoparlante USB, il Sound Blaster Katana V2X venduto da Creative Technologies, può infettare un computer senza che l'attaccante lo tocchi.”
What to know · B1
Try saying this aloud
Scenario: You are discussing a security vulnerability in a tech forum.
- 01“Penso che sia una vulnerabilità grave.”
- 02“È importante che il Bluetooth sia disattivato.”
- 03“Dubito che la compagnia lo risolva.”
Register tip · formal
🔑Key Phrases
Uses congiuntivo presente after 'richiedere che' (to require that).
Congiuntivo presente after 'richiedere che'→Il lavoro richiede che tu sia puntuale.
🎙️ Article Audio — Kokoro TTS
Come un altoparlante USB può infettare un PC senza mai essere toccato
Adapted from Ars Technica · Read the original. LinguaPress rewrites the facts as original graded-reader text for language learners.
Advertisement


