هک ساندبار گیمینگ از فاصله 15 متری بدون نیاز به اتصال!

هک ساندبار گیمینگ کریتیو از طریق بلوتوث کم‌مصرف

هک ساندبار گیمینگ مدل Sound Blaster Katana V2X شرکت کریتیو (Creative) از فاصله 15 متری (۱۶ یاردی) و بدون نیاز به اتصال (Pairing) یا تماس فیزیکی امکان‌پذیر است. این موضوع را راسموس موراتس، پژوهشگر امنیتی نشان داد.

مهاجمان با سوءاستفاده از رابط بلوتوث بدون احراز هویت و نبود امضای دیجیتال روی فریم‌ور، میتوانند فریم‌ور سفارشی خود را به‌صورت بی‌سیم روی اسپیکر نصب کند. این کار دستگاه متصل به USB را به یک کیبورد تبدیل میکند که دستورات را در کامپیوتر میزبان تایپ میکند.

شرکت کریتیو که از طریق تیم ملی واکنش سایبری سنگاپور در جریان قرار گرفت، پس از حدود دو ماه پاسخ داد که این رفتار را یک خطر امنیتی نمی‌داند. به این ترتیب، مالکان این ساندبار ۲۸۰ دلاری بدون پچ رسمی رها شده‌اند.

ساندبار Katana V2X از طریق یک پروتکل اختصاصی که موراتس آن را پروتکل انتقال کریتیو (CTP) می‌نامد، با برنامه دسکتاپ این شرکت ارتباط برقرار میکند. از طریق USB، خروجی صدا قبل از پذیرش هر دستوری به یک فرآیند دست‌دهی (Handshake) نیاز دارد.

اما از طریق بلوتوث کم‌مصرف (BLE)، همین پروتکل دستورات مشابه را بدون احراز هویت یا اتصال می‌پذیرد. بنابراین هر دستگاهی در محدوده میتواند تنظیمات را بخواند، تغییر دهد یا فریم‌ور جدیدی ارسال کند. خود فریم‌ور هیچ امضای رمزنگاری‌شده‌ای ندارد و تنها از یک چک‌سام SHA-256 بهره میبرد که پژوهشگر پس از ویرایش فایل، آن را دوباره محاسبه کرد.

استفاده از ساندبار به عنوان کیبورد مخرب

برای عملی کردن هک ساندبار گیمینگ، این پژوهشگر مجموعه توصیف‌گر USB اسپیکر را ویرایش کرد تا دستگاه خود را علاوه بر کنترل‌های رسانه‌ای محدود قبلی، به عنوان یک کیبورد معرفی کند. فریم‌ور این دستگاه ورژن تغییریافته‌ای از FreeRTOS را اجرا می‌کرد. پژوهشگر به جای نوشتن کد جدید برای تزریق کلیدها، یک وظیفه تشخیصی بلااستفاده را با کدی جایگزین کرد که منتظر راه‌اندازی زیرسیستم USB می‌ماند و در هر بار بوت شدن، دستوری را تایپ و اجرا میکند. در ورژن اثبات مفهومی، تنها یک عبارت ساده چاپ شد، اما همین روال میتواند محیط PowerShell را باز کرده و یک کد مخرب را وارد کند.

برنامه‌ریزی مجدد یک دستگاه جانبی USB مورد اعتماد به عنوان کیبورد، اساس کار روش BadUSB است. این تکنیکی است که در سال 2014 در کنفرانس کلاه سیاه (Black Hat) ارائه شد و در آن زمان هشدار داده شد که بیشتر کنترلرهای USB بدون بررسی اصالت فریم‌ور عرضه میشوند.

حملات قبلی به این شکل بود که شخصی باید یک دستگاه دستکاری‌شده را به کامپیوتر متصل می‌کرد. اما در این مورد، مرحله اتصال فیزیکی حذف شده است. دستگاه جانبی مخرب در اینجا، همان سخت‌افزاری است که قربانی از قبل دارد و به آن اعتماد کرده است و حالا از آن‌سوی اتاق مجدداً برنامه‌ریزی میشود.

در سال‌های گذشته الگوهای مشابهی در دیگر وسایل مصرفی نیز دیده شده است؛ از جمله یک تخت‌خواب متصل به اینترنت که شبکه خانگی کاربر را در معرض خطر قرار داد و همچنین نقص‌های BlueBorne که کنترل دستگاه‌های بلوتوثی را بدون نیاز به اتصال در اختیار مهاجمان قرار می‌داد.

هک ساندبار گیمینگ از فاصله 15 متری بدون نیاز به اتصال!

 

پاسخ شرکت سازنده و ارائه راه‌حل غیررسمی

بر اساس گزارش‌ها، برقراری ارتباط با سازنده این اسپیکر بخش سخت‌تر کار بود، زیرا تنها راه تماس با آن‌ها از طریق فرم پشتیبانی وب‌سایت بود. پس از دو تلاش ناموفق، موضوع از طریق تیم واکنش اضطراری سایبری سنگاپور (SingCERT) گزارش شد که آن‌ها نیز برای دریافت پاسخ با مشکل مواجه شدند.

پاسخ شرکت سازنده این بود که آن‌ها این موضوع را یک آسیب‌پذیری نمی‌دانند، زیرا به گفته آن‌ها خطر امنیت سایبری ایجاد نمیکند. در نتیجه، این پژوهشگر بخشی از کار سازنده را انجام داد و ابزاری را منتشر کرد که با دانلود کردن فریم‌ور رسمی، دسترسی CTP از طریق بلوتوث را مسدود میکند و اسپیکر را با روش USB دوباره فلش میکند.

اجرای این روش احتمالاً باعث از کار افتادن برنامه موبایل دستگاه میشود. همچنین اشاره شده است که اضافه کردن احراز هویت مناسب بدون داشتن سورس‌کد اصلی شرکت کار دشواری است. برای در امان ماندن از هک ساندبار گیمینگ باید به این نکته نیز توجه کرد که بلوتوث دستگاه حتی در حالت خواب (Sleep) هم روشن می‌ماند و راهی مشخص برای غیرفعال کردن آن وجود ندارد.

هک ساندبار گیمینگ از فاصله 15 متری بدون نیاز به اتصال!

خلاصه محدودیت‌های امنیتی یافت‌شده

ویژگی امنیتی وضعیت در دستگاه
مدل آسیب‌پذیر Creative Sound Blaster Katana V2X
بردار حمله بلوتوث کم‌مصرف (BLE)
فاصله مجاز حمله حدود ۱۵ متر (بدون تماس فیزیکی)
نیاز به اتصال (Pairing) ندارد (بدون احراز هویت)
خروجی حمله نهایی تبدیل دستگاه به کیبورد مخرب (BadUSB)

کلام آخر

ماجرای هک ساندبار گیمینگ Creative Sound Blaster Katana V2X نشان میدهد که آسیب‌پذیری‌های امنیتی همیشه فقط در کامپیوتر، موبایل یا روترها دیده نمی‌شوند؛ گاهی یک وسیله صوتی ساده هم میتواند به نقطه ورود خطرناک برای مهاجمان تبدیل شود. مشکل اصلی این دستگاه، پذیرش دستورات از طریق بلوتوث کم‌مصرف بدون احراز هویت و نبود امضای دیجیتال برای فریم‌ور است؛ ترکیبی که امکان تغییر رفتار دستگاه و تبدیل آن به یک کیبورد مخرب را فراهم میکند.

اهمیت این موضوع زمانی بیشتر میشود که بدانیم کاربر نیازی به اتصال فیزیکی دستگاه مخرب یا حتی Pair کردن بلوتوث ندارد و حمله میتواند از فاصله چند متری انجام شود. این اتفاق بار دیگر نشان میدهد که امنیت فریم‌ور و ارتباطات بی‌سیم در تجهیزات جانبی، به‌اندازه کیفیت صدا، طراحی و امکانات نرم‌افزاری اهمیت دارد.

از آنجا که شرکت سازنده فعلاً این موضوع را به‌عنوان آسیب‌پذیری امنیتی نپذیرفته و پچ رسمی ارائه نکرده است، کاربران این مدل باید با احتیاط بیشتری از آن استفاده کنند؛ مخصوصاً زمانی که ساندبار به کامپیوترهای کاری یا سیستم‌های حساس از طریق USB متصل است. این پرونده یادآوری مهمی برای تولیدکنندگان تجهیزات صوتی و گیمینگ است: هر دستگاه متصل، حتی اگر فقط برای پخش صدا طراحی شده باشد، باید با نگاه امنیتی طراحی و پشتیبانی شود.