آنچه خواهید خواند
هک ساندبار گیمینگ کریتیو از طریق بلوتوث کممصرف
هک ساندبار گیمینگ مدل Sound Blaster Katana V2X شرکت کریتیو (Creative) از فاصله 15 متری (۱۶ یاردی) و بدون نیاز به اتصال (Pairing) یا تماس فیزیکی امکانپذیر است. این موضوع را راسموس موراتس، پژوهشگر امنیتی نشان داد.
مهاجمان با سوءاستفاده از رابط بلوتوث بدون احراز هویت و نبود امضای دیجیتال روی فریمور، میتوانند فریمور سفارشی خود را بهصورت بیسیم روی اسپیکر نصب کند. این کار دستگاه متصل به USB را به یک کیبورد تبدیل میکند که دستورات را در کامپیوتر میزبان تایپ میکند.
شرکت کریتیو که از طریق تیم ملی واکنش سایبری سنگاپور در جریان قرار گرفت، پس از حدود دو ماه پاسخ داد که این رفتار را یک خطر امنیتی نمیداند. به این ترتیب، مالکان این ساندبار ۲۸۰ دلاری بدون پچ رسمی رها شدهاند.
ساندبار Katana V2X از طریق یک پروتکل اختصاصی که موراتس آن را پروتکل انتقال کریتیو (CTP) مینامد، با برنامه دسکتاپ این شرکت ارتباط برقرار میکند. از طریق USB، خروجی صدا قبل از پذیرش هر دستوری به یک فرآیند دستدهی (Handshake) نیاز دارد.
اما از طریق بلوتوث کممصرف (BLE)، همین پروتکل دستورات مشابه را بدون احراز هویت یا اتصال میپذیرد. بنابراین هر دستگاهی در محدوده میتواند تنظیمات را بخواند، تغییر دهد یا فریمور جدیدی ارسال کند. خود فریمور هیچ امضای رمزنگاریشدهای ندارد و تنها از یک چکسام SHA-256 بهره میبرد که پژوهشگر پس از ویرایش فایل، آن را دوباره محاسبه کرد.
استفاده از ساندبار به عنوان کیبورد مخرب
برای عملی کردن هک ساندبار گیمینگ، این پژوهشگر مجموعه توصیفگر USB اسپیکر را ویرایش کرد تا دستگاه خود را علاوه بر کنترلهای رسانهای محدود قبلی، به عنوان یک کیبورد معرفی کند. فریمور این دستگاه ورژن تغییریافتهای از FreeRTOS را اجرا میکرد. پژوهشگر به جای نوشتن کد جدید برای تزریق کلیدها، یک وظیفه تشخیصی بلااستفاده را با کدی جایگزین کرد که منتظر راهاندازی زیرسیستم USB میماند و در هر بار بوت شدن، دستوری را تایپ و اجرا میکند. در ورژن اثبات مفهومی، تنها یک عبارت ساده چاپ شد، اما همین روال میتواند محیط PowerShell را باز کرده و یک کد مخرب را وارد کند.
برنامهریزی مجدد یک دستگاه جانبی USB مورد اعتماد به عنوان کیبورد، اساس کار روش BadUSB است. این تکنیکی است که در سال 2014 در کنفرانس کلاه سیاه (Black Hat) ارائه شد و در آن زمان هشدار داده شد که بیشتر کنترلرهای USB بدون بررسی اصالت فریمور عرضه میشوند.
حملات قبلی به این شکل بود که شخصی باید یک دستگاه دستکاریشده را به کامپیوتر متصل میکرد. اما در این مورد، مرحله اتصال فیزیکی حذف شده است. دستگاه جانبی مخرب در اینجا، همان سختافزاری است که قربانی از قبل دارد و به آن اعتماد کرده است و حالا از آنسوی اتاق مجدداً برنامهریزی میشود.
در سالهای گذشته الگوهای مشابهی در دیگر وسایل مصرفی نیز دیده شده است؛ از جمله یک تختخواب متصل به اینترنت که شبکه خانگی کاربر را در معرض خطر قرار داد و همچنین نقصهای BlueBorne که کنترل دستگاههای بلوتوثی را بدون نیاز به اتصال در اختیار مهاجمان قرار میداد.
پاسخ شرکت سازنده و ارائه راهحل غیررسمی
بر اساس گزارشها، برقراری ارتباط با سازنده این اسپیکر بخش سختتر کار بود، زیرا تنها راه تماس با آنها از طریق فرم پشتیبانی وبسایت بود. پس از دو تلاش ناموفق، موضوع از طریق تیم واکنش اضطراری سایبری سنگاپور (SingCERT) گزارش شد که آنها نیز برای دریافت پاسخ با مشکل مواجه شدند.
پاسخ شرکت سازنده این بود که آنها این موضوع را یک آسیبپذیری نمیدانند، زیرا به گفته آنها خطر امنیت سایبری ایجاد نمیکند. در نتیجه، این پژوهشگر بخشی از کار سازنده را انجام داد و ابزاری را منتشر کرد که با دانلود کردن فریمور رسمی، دسترسی CTP از طریق بلوتوث را مسدود میکند و اسپیکر را با روش USB دوباره فلش میکند.
اجرای این روش احتمالاً باعث از کار افتادن برنامه موبایل دستگاه میشود. همچنین اشاره شده است که اضافه کردن احراز هویت مناسب بدون داشتن سورسکد اصلی شرکت کار دشواری است. برای در امان ماندن از هک ساندبار گیمینگ باید به این نکته نیز توجه کرد که بلوتوث دستگاه حتی در حالت خواب (Sleep) هم روشن میماند و راهی مشخص برای غیرفعال کردن آن وجود ندارد.
خلاصه محدودیتهای امنیتی یافتشده
| ویژگی امنیتی | وضعیت در دستگاه |
|---|---|
| مدل آسیبپذیر | Creative Sound Blaster Katana V2X |
| بردار حمله | بلوتوث کممصرف (BLE) |
| فاصله مجاز حمله | حدود ۱۵ متر (بدون تماس فیزیکی) |
| نیاز به اتصال (Pairing) | ندارد (بدون احراز هویت) |
| خروجی حمله نهایی | تبدیل دستگاه به کیبورد مخرب (BadUSB) |
کلام آخر
ماجرای هک ساندبار گیمینگ Creative Sound Blaster Katana V2X نشان میدهد که آسیبپذیریهای امنیتی همیشه فقط در کامپیوتر، موبایل یا روترها دیده نمیشوند؛ گاهی یک وسیله صوتی ساده هم میتواند به نقطه ورود خطرناک برای مهاجمان تبدیل شود. مشکل اصلی این دستگاه، پذیرش دستورات از طریق بلوتوث کممصرف بدون احراز هویت و نبود امضای دیجیتال برای فریمور است؛ ترکیبی که امکان تغییر رفتار دستگاه و تبدیل آن به یک کیبورد مخرب را فراهم میکند.
اهمیت این موضوع زمانی بیشتر میشود که بدانیم کاربر نیازی به اتصال فیزیکی دستگاه مخرب یا حتی Pair کردن بلوتوث ندارد و حمله میتواند از فاصله چند متری انجام شود. این اتفاق بار دیگر نشان میدهد که امنیت فریمور و ارتباطات بیسیم در تجهیزات جانبی، بهاندازه کیفیت صدا، طراحی و امکانات نرمافزاری اهمیت دارد.
از آنجا که شرکت سازنده فعلاً این موضوع را بهعنوان آسیبپذیری امنیتی نپذیرفته و پچ رسمی ارائه نکرده است، کاربران این مدل باید با احتیاط بیشتری از آن استفاده کنند؛ مخصوصاً زمانی که ساندبار به کامپیوترهای کاری یا سیستمهای حساس از طریق USB متصل است. این پرونده یادآوری مهمی برای تولیدکنندگان تجهیزات صوتی و گیمینگ است: هر دستگاه متصل، حتی اگر فقط برای پخش صدا طراحی شده باشد، باید با نگاه امنیتی طراحی و پشتیبانی شود.




پاسخگوی سوالات شما هستیم
دیدگاهی وجود ندارد!