如何通过USB连接的扬声器在无需接触的情况下感染PC
摘要
一名研究人员演示了Katana V2X蓝牙扬声器如何通过空中攻击被利用,刷入恶意固件,并利用USB HID模拟在连接的PC上执行命令,从而绕过安全防护,可能导致持久性入侵。
<p>操作系统制造商采取了许多措施来防止其产品接受来自远程设备的命令。这些旨在抵御恶意攻击的安全措施通常要求黑客绕过重重障碍才能突破。但如果远程代码执行仅仅需要在蓝牙范围内靠近一台连接到目标设备的扬声器呢?</p>
<p>事实证明,这确实可能发生,至少对于新加坡Creative Technologies公司销售的Sound Blaster Katana V2X扬声器来说是如此。这款售价283美元的扬声器因其音质和性能而广受好评,其前身Sound Blaster V2也备受赞誉,许多评论都对此赞不绝口。</p>
<h2>一种可以入侵PC的代理</h2>
<p>研究员Rasmus Moorats偶然发现了这一漏洞,他购买了一台Katana V2X条形音箱,该音箱可以通过USB或蓝牙连接到PC、Mac和Linux设备。Moorats好奇是否能够创建一个与扬声器通信的Linux工具。他发现可以通过CTP(他猜测是Creative Transport Protocol的缩写)来实现。</p>
<p><a href="https://arstechnica.com/security/2026/06/highly-reviewed-speaker-can-be-hacked-over-the-air-to-infect-connected-devices/">阅读全文</a></p>
<p><a href="https://arstechnica.com/security/2026/06/highly-reviewed-speaker-can-be-hacked-over-the-air-to-infect-connected-devices/#comments">评论</a></p>
查看缓存全文
缓存时间: 2026/06/05 23:10
## 一个USB连接的扬声器如何能在不被触碰的情况下感染PC
来源:https://arstechnica.com/security/2026/06/highly-reviewed-speaker-can-be-hacked-over-the-air-to-infect-connected-devices/
在用一台仅能在扬声器LED显示屏上显示“patched”一词的替代固件成功替换原固件后,研究人员开始思考黑客还能做些什么。于是他将注意力转向了Katana V2X所运行的开源操作系统FreeRTOS。该系统包含一组HID功能,使扬声器能够充当人机接口设备——这类设备包括键盘、鼠标和网络摄像头。该扬声器实现了一个功能有限的HID,仅允许调节音量、播放或暂停声音等操作,除此之外几乎没有其他功能。
研究人员发现他可以修改扬声器的USB描述符集——这本质上是一份报告,用于告知设备USB或蓝牙连接的外设具有哪些功能。他能够增强现有的描述符集,添加第二个描述符集,将扬声器报告为键盘。然后他利用固件中已有的代码来简化发送按键操作的过程。
这一切让Moorats产生了一个想法:如果他利用自己的设备向扬声器发送命令,再通过HID将它们传递给已连接的PC呢?经过反复试验,他发现他确实能做到。在本周三发表的一篇博客文章(https://blog.nns.ee/2026/06/03/katana-badusb/)中,他写道:
> 将所有环节串联起来后,我完全可以在无需事先配对的情况下,通过空中远程向我的扬声器上传自定义固件;扬声器会自动重启、刷入自定义固件,并在重启后键入并执行命令 echo pwned。[ ](https://cdn.arstechnica.net/wp-content/uploads/2026/06/katana-v2x-poc.png) 图片来源:Rasmus Moorats 图片来源:Rasmus Moorats 在实际攻击场景中,我会执行打开 powershell.exe 或类似程序的按键操作,并粘贴一个真正恶意的一行命令;但作为概念验证,这对我来说已经足够了。真正的攻击者还可能会同时禁用正常模式和恢复模式下的固件更新例程,使得无法从设备中清除恶意固件或将来进行修补。情况更糟的是,扬声器的蓝牙始终处于开启状态——即使在睡眠模式下也是如此,而且似乎没有任何方法可以将其关闭。
在扬声器与USB连接的设备交互之前,它们必须成功完成一个挑战-响应认证过程。由于设备在每次软件启动时自动执行此握手,这对黑客来说通常不成问题。然而在某些情况下——例如当连接设备上的Katana V2X应用未打开时——这便成了一项必要条件。
相似文章
无需触碰,通过音箱入侵你的电脑
一位安全研究人员对 Creative Sound Blaster Katana V2X 的固件进行了逆向工程,发现了漏洞,攻击者可在15米范围内将音箱变成隐蔽的窃听工具和无需物理接触的 Rubber Ducky。
逆向工程Creative Katana音箱以从Linux控制
一位开发者逆向工程了专有的Creative Sound Blaster Katana V2X音箱的USB协议,以便从Linux控制它,记录了捕获流量、去混淆固件和分析命令的过程。
SPEAKE(a)R:将扬声器变为麦克风,趣味与利益兼得 [pdf] (2017)
SPEAKE(a)R 展示了一种通过利用扬声器组件的机电特性将其转换为麦克风的技术,以实现隐蔽的音频窃听。该技术既揭示了一种安全漏洞,也提供了一种概念验证的攻击方法。
本田思域与邪恶泊车员
一位安全研究人员揭示了本田思域车载信息娱乐系统(headunit)会接受使用公开已知的AOSP测试密钥进行的未签名更新,从而使得通过物理USB访问可以实现“邪恶泊车员”(evil valet)攻击。还发布了如ota-builder和apk-rebuilder等工具,以方便进一步的逆向工程。
人类听不见的声音可以隐藏在YouTube视频、播客或音乐中,用于秘密触发AI语音助手执行未经授权的命令,用户无法察觉,这揭示了一类针对流行工具的新型“听觉提示注入”攻击
研究人员发现,可以将人类听不见的声音嵌入YouTube视频、播客或音乐中,以隐蔽地指挥AI语音助手,从而实现一类新型的听觉提示注入攻击。