Katana BadUSB:透過藍牙喇叭遠端駭入 PC

A 安全研究人員展示了 Creative 喇叭中的一個嚴重漏洞,攻擊者可以透過藍牙低功耗 (BLE) 遠端改寫其韌體,並將該裝置轉換為 BadUSB 風格的人機介面裝置 (HID)。這使得攻擊者無需接觸鍵盤或滑鼠,即可在連接的 PC 上執行任意指令。

攻擊向量:從 BLE 到 HID

該漏洞源於藍牙低功耗 (BLE) 韌體更新缺乏身份驗證。在 BLE 範圍內的攻擊者可以無線地將自定義韌體寫入喇叭。一旦喇叭透過 USB 連接到目標電腦,電腦會將該裝置視為受信任的鍵盤介面。

由於主機作業系統通常預設信任 HID 裝置,攻擊者可以使用修改後的喇叭發送按鍵與指令給作業系統,從而有效地取得控制權。此過程不需要配對程序,並能繞過傳統的安全防護邊界。

廠商回應與「無風險」評估

儘管有遠端改寫韌體的證據,據報導,廠商 Creative 表示已通知 SingCERT,他們不認為這是一個網路安全風險。此回應引起了安全社群的強烈批評,因為這暗示了無線修改裝置行為以攻擊主機 PC 的能力並非漏洞。

"Email from SingCERT stating vendor 'do not consider this to be a vulnerability, as it does not present a cybersecurity risk.' So wirelessly writing custom firmware to someone else's device that is connected via USB to their computer without even needing to pair is not a security vulnerability. Yea."

由於廠商拒絕修補該漏洞,發現該缺陷的研究人員已發布了第三方補丁以保護使用者。

技術影響與擴展潛力

除了簡單的按鍵注入,安全社群已識別出幾種擴展此攻擊的方式:

透過音訊進行數據外洩

由於該裝置是喇叭,它擁有保證的音訊通道。研究人員建議,攻擊者可以透過將資訊編碼到音訊頻率中,從而從受害的主機 PC 中外洩數據,從而建立一個隱蔽的側向通道攻擊。

供應鏈攻擊

存在將此作為蠕蟲透過供應鏈傳播的潛在可能。如果喇叭在工廠端就被入侵,它們可能會被部署為數千個裝置中的預裝後門。

USB-to-Bluetooth 橋接

如果從頭開發自定義韌體,該裝置可能具備橋接功能,允許攻擊者將資訊從 USB 連接直接橋接到藍牙,從而建立一個持久的遠端存取工具。

行業內的安全模式

此事件凸顯了消費性電子產品中一個更廣泛的問題,即軟體往往被視為事後才考慮的事。許多製造商將軟體開發外包給缺乏安全專業知識的小型公司,或者甚至不向原始硬體廠商提供原始碼,這導致了缺乏維護能力與修補能力。這造成了一種普遍的「bugdoors」模式,即裝置因疏忽而非蓄意而導致設計上本質上不安全。

Sources