Close Menu
    • Українська
    • English
    Facebook X (Twitter) Instagram
    В тренді:
    • Маск розніс «Одіссею» Нолана та пообіцяв власну версію фільму
    • Мадуро загрожує довічне: у США призначили дату гучного суду
    • Українці масово оминають ці професії: у службі зайнятості озвучили перелік
    • Понад 2000 ракет і 4000 дронів: ворог готується до нових ударів по Україні
    • З 1 вересня частина українців втратить бронювання: юрист пояснив, чому
    • Не відкривайте ці листи: шахраї маскуються під “Нову пошту” та погрожують перевірками
    • Удар для Бреда Пітта: ще одна донька вирішила відмовитися від його прізвища
    • “Точно більше ніж $2000”: Іван Люленов шокував сумою щомісячних витрат
    • Українська
    • English
    Facebook X (Twitter) YouTube RSS
    Експерт
    • Всі новини
    • Україна
    • Політика
    • Економіка
    • Світ
    • Стиль життя
    • Авто
    • Технології
    • Суспільство
    • Здоров’я
    Експерт
    Home » Технології » Хакери отримали доступ до ПК через популярну колонку: чому Creative не випускає виправлення

    Хакери отримали доступ до ПК через популярну колонку: чому Creative не випускає виправлення

    Дмитрук АндрійДмитрук Андрій07 Червня 2026, 09:352 Mins Read Технології
    Creative / Фото з відкритих джерел
    Creative / Фото з відкритих джерел
    Поділитись
    Facebook Twitter Telegram
    Важливі новини щодня — додайте «Експерт» в улюблені джерела Google

    У популярній акустиці Creative Sound Blaster Katana V2X виявили серйозні проблеми безпеки, які можуть дозволити зловмисникам атакувати комп’ютери через Bluetooth. Дослідник показав робочий сценарій злому, що діє на відстані до 15 метрів.

    Про це повідомляє v2x.

    Фахівець із кібербезпеки Расмус Моорацс оприлюднив метод експлуатації двох критичних недоліків у системі захисту Sound Blaster Katana V2X. За його словами, Bluetooth Low Energy-інтерфейс саундбара відкриває доступ до протоколу керування будь-якому пристрою поблизу без перевірки автентифікації.

    Через це колонка приймає команди радіоканалом навіть у тих випадках, коли вони мали б надходити виключно через захищене USB-з’єднання. Для доступу не потрібні ані паролі, ані попереднє спарювання пристроїв.

    Другою проблемою стала відсутність криптографічного підпису офіційних прошивок. Захист оновлень базується лише на контрольній сумі SHA-256, яку можна підмінити.

    За сценарієм дослідника, зловмисник у зоні дії Bluetooth може непомітно замінити оригінальне програмне забезпечення колонки на модифіковане. Після цього пристрій додає до конфігурації профіль клавіатури через HID-дескриптор.

    Оскільки комп’ютер сприймає саундбар як довірений USB-пристрій, після перезавантаження колонка може автоматично вводити команди та комбінації клавіш. Це відкриває можливість для встановлення шкідливого програмного забезпечення або викрадення даних.

    Ситуацію ускладнює те, що Bluetooth-модуль Sound Blaster Katana V2X залишається активним навіть у режимі сну. Пристрій продовжує шукати підключення, залишаючи потенційну можливість для атаки.

    Моорацс намагався повідомити про проблему виробника, а після відсутності реакції звернувся до сінгапурської служби реагування на кіберінциденти SingCERT. Згодом Creative відповіла, що не вважає таку особливість архітектури вразливістю та не планує випускати офіційне оновлення безпеки.

    У результаті остання офіційна версія програмного забезпечення залишається вразливою до описаного способу атаки.

    Як тимчасове рішення дослідник випустив власний інструмент v2x-patcher. Утиліта блокує виконання критичних команд через Bluetooth на рівні мікропрограми.

    Водночас автор попереджає, що встановлення такого патча може порушити роботу фірмового мобільного застосунку Creative для смартфонів. Якщо користувачам важлива сумісність із програмою, єдиним способом мінімізувати ризик залишається повне відключення саундбара від електромережі, коли комп’ютер не використовується.

    Читайте ЕКСПЕРТ у Google News Підписатися
    Помітили помилку у матеріалі? Повідомте редакцію: [email protected]
    Bluetooth Creative кібербезпека
    Останні новини
    Сьогодні

    Маск розніс «Одіссею» Нолана та пообіцяв власну версію фільму

    01:52

    Мадуро загрожує довічне: у США призначили дату гучного суду

    01:10

    Українці масово оминають ці професії: у службі зайнятості озвучили перелік

    00:55

    Понад 2000 ракет і 4000 дронів: ворог готується до нових ударів по Україні

    00:42

    З 1 вересня частина українців втратить бронювання: юрист пояснив, чому

    00:34

    Не відкривайте ці листи: шахраї маскуються під “Нову пошту” та погрожують перевірками

    00:22

    Удар для Бреда Пітта: ще одна донька вирішила відмовитися від його прізвища

    00:12

    “Точно більше ніж $2000”: Іван Люленов шокував сумою щомісячних витрат

    00:02
    22 Липня

    У ТЦК про це мовчать: омбудсмен розповів, хто насправді має право перевіряти документи

    23:56

    Землю, Місяць і Марс засипало астероїдами: дослідники з’ясували роль Юпітера

    23:44
    Load More
    Категорії новин
    • Всі новини
    • Україна
    • Політика
    • Економіка
    • Світ
    • Стиль життя
    • Авто
    • Технології
    • Суспільство
    • Здоров’я
    Інформація
    • Про проект
    • Автори
    • Редакційна політика і стандарти
    • Політика використання ШІ
    • Політика конфіденційності
    • Правила коментування
    • Контакти

    ТОВ «НОВА МЕДІА ГРУПА» © 2014—2026

    Реєстрація R40-06871 у Реєстрі суб'єктів у сфері медіа

    Адреса: 01014, м. Київ, вул. Звіринецька, 63

    [email protected]
    [email protected]
    [email protected]
    expert.in.ua © 2026 Всі права захищено.

    Type above and press Enter to search. Press Esc to cancel.