ثغرات أمنية في مكبر الصوت: اختراق عبر البلوتوث

تعتبر مكبرات الصوت الحديثة جزءًا أساسيًا من تجربة الصوت، ولكنها قد تحمل مخاطر أمنية غير متوقعة. في هذا المقال، نستعرض كيف يمكن لمكبر الصوت Creative Katana V2X أن يكون عرضة للاختراق عبر البلوتوث.
مخاطر اختراق مكبر الصوت عبر البلوتوث
الملخص: لا تبدأ الثغرات الأمنية في الأجهزة الاستهلاكية عادةً بشيء عادي مثل مكبر الصوت. ولكن في هذه الحالة، يمكن لجهاز مصمم لتشغيل الصوت أن يعمل كجسر لاسلكي، يرسل أوامر إلى الكمبيوتر المتصل دون الحاجة إلى الاقتران.
البحث وراء الثغرة الأمنية
تأتي هذه السيناريوهات من بحث في مكبر الصوت Creative Technology’s Sound Blaster Katana V2X، وهو مكبر صوت متوسط المدى يتصل بأجهزة الكمبيوتر والماك وأنظمة لينكس عبر USB أو البلوتوث. اكتشف الباحث راسموس موراتس المشكلة أثناء تجربته لطرق التواصل مع الجهاز من نظام لينكس. ما اكتشفه تجاوز بكثير مجرد العبث بالجهاز.
بروتوكول النقل الإبداعي
في قلب المشكلة يوجد طبقة الاتصال الاحتكارية التي حددها موراتس باسم بروتوكول النقل الإبداعي (CTP). يدير هذا البروتوكول المهام الروتينية مثل ضبط الإضاءة وإعدادات الصوت، بينما يتيح أيضًا التواصل ثنائي الاتجاه بين مكبر الصوت والكمبيوتر المتصل.
سهولة الوصول إلى البروتوكول
الجزء غير المتوقع هو مدى سهولة التحكم في الوصول إلى البروتوكول. وجد موراتس أن أي جهاز بلوتوث ضمن النطاق يمكنه الاتصال بالمكبر وإرسال الأوامر دون مصادقة – أو حتى اقتران. وهذا يخلق قناة اتصال مباشرة لجهاز، في العديد من الإعدادات، متصل فعليًا بجهاز الكمبيوتر.
تحديثات البرنامج الثابت
تكمن المشكلة الأكثر خطورة في كيفية تعامل المكبر مع تحديثات البرنامج الثابت. يسمح أحد الأوامر المتاحة بتحميل برنامج ثابت جديد، ولكن العملية تفتقر إلى توقيع الكود أو أي تحقق ذي معنى. أظهر موراتس الثغرة من خلال تثبيت صورة برنامج ثابت مخصصة تعرض ببساطة كلمة “patched” على المكبر، مما يؤكد أنه يمكن كتابة كود عشوائي إلى الجهاز.
إمكانيات التحكم
من هناك، انتقل البحث إلى ما يمكن أن يمكّن هذا المستوى من التحكم. يعمل Katana V2X بنظام FreeRTOS، وهو نظام تشغيل مضمن مستخدم على نطاق واسع. داخل هذا البيئة، اكتشف موراتس دعمًا مدمجًا لوظائف جهاز واجهة الإنسان، وهي نفس فئة أجهزة USB التي تشمل لوحات المفاتيح والفأرات وكاميرات الويب.
تحويل المكبر إلى لوحة مفاتيح
على الرغم من أن المكبر يكشف فقط عن عناصر تحكم HID الأساسية بشكل افتراضي، فإن تنفيذه أكثر مرونة مما هو متوقع. من خلال تعديل مجموعة وصف USB للجهاز، تمكن موراتس من جعل المكبر يقدم نفسه كجهاز إضافي، بما في ذلك لوحة المفاتيح. باستخدام روتينات البرنامج الثابت الموجودة، تمكن بعد ذلك من تمكينه لإرسال ضغطات المفاتيح إلى الكمبيوتر المتصل.
تجميع الأجزاء معًا
هنا تتجمع الأجزاء: يوفر اتصال البلوتوث الوصول إلى المكبر، وعملية تحديث البرنامج الثابت لا تتحقق مما يتم تحميله، ويمكن للبرنامج الثابت المعدل تحويل الجهاز إلى لوحة مفاتيح قادرة على كتابة الأوامر على الجهاز المضيف.
كما كتب موراتس: “بتجميع كل ذلك معًا، تمكنت من تحميل برنامج ثابت مخصص إلى مكبري عن بُعد، دون الحاجة إلى الاقتران، والذي سيعيد التشغيل، ويقوم بتحميل البرنامج الثابت المخصص، وبعد إعادة التشغيل يكتب الأمر echo pwned وينفذه.”
القيود والتحديات
هناك بعض القيود. سيحتاج المهاجم إلى أن يكون ضمن نطاق البلوتوث، مما يحد من التهديد إلى الجيران أو زملاء العمل أو الأشخاص في المكاتب المجاورة. ومع ذلك، فإن التعرض مستمر. يظل البلوتوث نشطًا على المكبر حتى في وضع السكون، دون وسيلة واضحة لتعطيله.
يتضمن اتصال USB الخاص بالمكبر خطوة مصادقة تحدي – استجابة، ولكن وجد موراتس أنه يمكن تجاوزه عن طريق استخراج الاستجابة الصحيحة من ثنائي التطبيق المرافق. اتصالات البلوتوث، على وجه الخصوص، لا تتطلب أي مصادقة من هذا القبيل.
أبلغ موراتس عن النتائج إلى Creative Technology. بعد صمت أولي، تدخل CERT سنغافورة وتلقى ردًا من الشركة، التي قالت إن مهندسيها لا يعتبرون السلوك ثغرة أمنية.
تتطلب هذه الثغرات الأمنية وعيًا أكبر من المستخدمين والمصنعين على حد سواء. من المهم اتخاذ خطوات لحماية الأجهزة من الهجمات المحتملة وضمان تجربة استخدام آمنة.




