Close Menu
    • Українська
    • English
    Facebook X (Twitter) Instagram
    В тренді:
    • Шахраї розсилають рахунки за світло від імені Міненерго: чим це загрожує українцям
    • ПриватБанк розповів, як повернути гроші після блокування рахунку: що потрібно зробити
    • Київстар, Vodafone та lifecell можуть відмовитися від абонплати: що зміниться для клієнтів
    • Названо найкорисніший овоч у світі: чому його радять додати до раціону
    • “Нафтогаз” попередив про борги після оплати: через яку помилку гроші можуть не зарахувати
    • Археологи знайшли дерев’яний інструмент віком 430 тисяч років: чому відкриття здивувало вчених
    • Українці виїжджають із Польщі: кого вже шукають їм на заміну
    • ФОПів попередили про шість помилок, які можуть обернутися штрафами та збитками
    • Українська
    • English
    Facebook X (Twitter) YouTube RSS
    Експерт
    • Всі новини
    • Україна
    • Політика
    • Економіка
    • Світ
    • Стиль життя
    • Авто
    • Технології
    • Суспільство
    • Здоров’я
    Експерт
    Home » Технології » Хакери отримали доступ до ПК через популярну колонку: чому Creative не випускає виправлення

    Хакери отримали доступ до ПК через популярну колонку: чому Creative не випускає виправлення

    Дмитрук АндрійДмитрук Андрій07 Червня 2026, 09:352 Mins Read Технології
    Creative / Фото з відкритих джерел
    Creative / Фото з відкритих джерел
    Поділитись
    Facebook Twitter Telegram
    Важливі новини щодня — додайте «Експерт» в улюблені джерела Google

    У популярній акустиці Creative Sound Blaster Katana V2X виявили серйозні проблеми безпеки, які можуть дозволити зловмисникам атакувати комп’ютери через Bluetooth. Дослідник показав робочий сценарій злому, що діє на відстані до 15 метрів.

    Про це повідомляє v2x.

    Фахівець із кібербезпеки Расмус Моорацс оприлюднив метод експлуатації двох критичних недоліків у системі захисту Sound Blaster Katana V2X. За його словами, Bluetooth Low Energy-інтерфейс саундбара відкриває доступ до протоколу керування будь-якому пристрою поблизу без перевірки автентифікації.

    Через це колонка приймає команди радіоканалом навіть у тих випадках, коли вони мали б надходити виключно через захищене USB-з’єднання. Для доступу не потрібні ані паролі, ані попереднє спарювання пристроїв.

    Другою проблемою стала відсутність криптографічного підпису офіційних прошивок. Захист оновлень базується лише на контрольній сумі SHA-256, яку можна підмінити.

    За сценарієм дослідника, зловмисник у зоні дії Bluetooth може непомітно замінити оригінальне програмне забезпечення колонки на модифіковане. Після цього пристрій додає до конфігурації профіль клавіатури через HID-дескриптор.

    Оскільки комп’ютер сприймає саундбар як довірений USB-пристрій, після перезавантаження колонка може автоматично вводити команди та комбінації клавіш. Це відкриває можливість для встановлення шкідливого програмного забезпечення або викрадення даних.

    Ситуацію ускладнює те, що Bluetooth-модуль Sound Blaster Katana V2X залишається активним навіть у режимі сну. Пристрій продовжує шукати підключення, залишаючи потенційну можливість для атаки.

    Моорацс намагався повідомити про проблему виробника, а після відсутності реакції звернувся до сінгапурської служби реагування на кіберінциденти SingCERT. Згодом Creative відповіла, що не вважає таку особливість архітектури вразливістю та не планує випускати офіційне оновлення безпеки.

    У результаті остання офіційна версія програмного забезпечення залишається вразливою до описаного способу атаки.

    Як тимчасове рішення дослідник випустив власний інструмент v2x-patcher. Утиліта блокує виконання критичних команд через Bluetooth на рівні мікропрограми.

    Водночас автор попереджає, що встановлення такого патча може порушити роботу фірмового мобільного застосунку Creative для смартфонів. Якщо користувачам важлива сумісність із програмою, єдиним способом мінімізувати ризик залишається повне відключення саундбара від електромережі, коли комп’ютер не використовується.

    Читайте ЕКСПЕРТ у Google News Підписатися
    Помітили помилку у матеріалі? Повідомте редакцію: [email protected]
    Bluetooth Creative кібербезпека
    Останні новини
    Сьогодні

    Шахраї розсилають рахунки за світло від імені Міненерго: чим це загрожує українцям

    11:45

    ПриватБанк розповів, як повернути гроші після блокування рахунку: що потрібно зробити

    11:42

    Київстар, Vodafone та lifecell можуть відмовитися від абонплати: що зміниться для клієнтів

    11:34

    Названо найкорисніший овоч у світі: чому його радять додати до раціону

    11:30

    “Нафтогаз” попередив про борги після оплати: через яку помилку гроші можуть не зарахувати

    11:25

    Археологи знайшли дерев’яний інструмент віком 430 тисяч років: чому відкриття здивувало вчених

    11:19

    Українці виїжджають із Польщі: кого вже шукають їм на заміну

    11:14

    ФОПів попередили про шість помилок, які можуть обернутися штрафами та збитками

    11:07

    Бабусі подарували мільйони чиновникам: хто задекларував найбагатші презенти року

    11:03

    Авіаексперт назвав SAMP/T кращим за Patriot: у чому перевага європейської системи

    10:56
    Load More
    Категорії новин
    • Всі новини
    • Україна
    • Політика
    • Економіка
    • Світ
    • Стиль життя
    • Авто
    • Технології
    • Суспільство
    • Здоров’я
    Інформація
    • Про проект
    • Автори
    • Редакційна політика і стандарти
    • Політика використання ШІ
    • Політика конфіденційності
    • Правила коментування
    • Контакти

    ТОВ «НОВА МЕДІА ГРУПА» © 2014—2026

    Реєстрація R40-06871 у Реєстрі суб'єктів у сфері медіа

    Адреса: 01014, м. Київ, вул. Звіринецька, 63

    [email protected]
    [email protected]
    [email protected]
    expert.in.ua © 2026 Всі права захищено.

    Type above and press Enter to search. Press Esc to cancel.