Katana V2X: firmware sin firma permite BadUSB por Bluetooth a 15 m (opens in new tab)
La Katana V2X, la barra de sonido USB de Creative, se vendió como un accesorio de audio para gamers. Un investigador acaba de demostrar que, con los fallos correctos, ese mismo equipo puede convertirse en un arma silenciosa: un atacante a unos 15 metros, por Bluetooth y sin tocar el dispositivo, puede reprogramarla para que teclee comandos en tu PC. La cadena de fallos combina tres clásicos del hardware mal asegurado: una clave estática, un firmware sin firma y un puente Bluetooth que acepta ...
Read the original article