How a USB-connected speaker can infect a PC without ever being touched

来源:Ars Technica · 2026-06-05

AI 摘要

一句话摘要: 研究发现,Creative Sound Blaster Katana V2X音箱可通过蓝牙远程感染连接的PC。 关键事实: 1. 研究员Rasmus Moorats发现该音箱通过专有CTP协议可被远程利用。 2. 攻击者只需在蓝牙范围内即可实现远程代码执行,无需物理接触。 3. 该音箱售价283美元,广受好评,但存在安全漏洞。 涉及主体: Creative Technologies(公司)、Sound Blaster Katana V2X(产品)、Rasmus Moorats(研究员) 可能影响: 暴露了USB/蓝牙外设的供应链安全风险,可能推动行业加强物联网设备协议审计和固件安全标准。 是否值得继续跟踪: 是,因为该漏洞展示了新型攻击向量(通过外设蓝牙功能实现远程入侵),可能引发更多类似研究,并促使厂商修复协议缺陷。 噪音/炒作风险: 中,虽然漏洞真实存在,但需攻击者处于蓝牙范围内(约10米),实际利用场景有限,且Creative可能快速发布补丁。

阅读原文 →

← 更多文章