Katana BadUSB: 通过蓝牙扬声器远程黑客攻击 PC
A 安全研究人员演示了 Creative 扬声器中的一个严重漏洞,该漏洞允许攻击者通过低功耗蓝牙 (BLE) 远程重写其固件,并将设备转换为 BadUSB 式的人机交互设备 (HID)。这使得攻击者可以在不接触键盘或鼠标的情况下,在连接的 PC 上执行任意命令。
攻击向量:BLE 到 HID
该漏洞源于低功耗蓝牙固件更新缺乏身份验证。BLE 范围内的攻击者可以无线地向扬声器写入自定义固件。一旦扬声器通过 USB 连接到目标计算机,计算机就会将该设备视为受信任的键盘接口。
由于宿主操作系统通常默认信任 HID 设备,攻击者可以使用修改后的扬声器向操作系统发送按键和命令,从而有效地获得对机器的控制权。此过程不需要配对过程,并绕过了传统的安全边界。
厂商响应与“无风险”评估
尽管有远程固件覆盖的证据,但据报道,厂商 Creative 告知 SingCERT,他们不认为这构成网络安全风险。这一响应引起了安全社区的广泛批评,因为这意味着通过无线方式修改设备行为以攻击宿主 PC 的能力并不被视为漏洞。
"SingCERT 的电子邮件指出,厂商 '不认为这是一个漏洞,因为它不构成网络安全风险。' 所以,甚至不需要配对,就能通过无线方式向连接到他人计算机的 USB 设备写入自定义固件,这竟然不是一个安全漏洞。是的。"
由于厂商拒绝修补该漏洞,发现该缺陷的研究人员已发布了一个第三方补丁以保护用户。
技术影响与潜在的扩展性
除了简单的按键注入,安全社区还确定了该攻击可以扩展的几种方式:
通过音频进行数据窃取
由于该设备是一个扬声器,它拥有一个保证的音频通道。研究人员建议,攻击者可以通过将信息编码到音频频率中,从而创建一个隐蔽的侧信道攻击,从受损的宿主 PC 中窃取数据。
供应链攻击
存在将其用作通过供应链传播的蠕虫病毒的可能性。如果扬声器在工厂层面就被破坏,它们可以作为预装后门被部署在数千台设备中。
USB-to-Bluetooth 桥接
如果从头开始开发自定义固件,该设备可能充当桥接器,允许攻击者将信息从 USB 连接直接桥接到蓝牙,从而创建一个持久的远程访问工具。
行业范围内的安全模式
这一事件凸显了消费电子产品中一个更广泛的问题,即软件往往被被视为事后才考虑的事情。许多制造商将软件开发外包给缺乏安全专业知识的小型公司,或者甚至可能不向原始硬件厂商提供源代码,导致缺乏可维护性和修补能力。这创造了一种普遍的“bugdoors”模式,即由于疏忽而非故意,设备在设计上就存在固有不安全性的情况。