{"id":160171,"date":"2026-06-04T03:18:15","date_gmt":"2026-06-04T03:18:15","guid":{"rendered":"https:\/\/www.europesays.com\/ch-fr\/160171\/"},"modified":"2026-06-04T03:18:15","modified_gmt":"2026-06-04T03:18:15","slug":"ce-populaire-haut-parleur-pour-pc-a-300-dollars-peut-etre-utilise-pour-pirater-votre-pc-et-aucun-correctif-nest-prevu","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-fr\/160171\/","title":{"rendered":"Ce populaire haut-parleur pour PC \u00e0 300 dollars peut \u00eatre utilis\u00e9 pour pirater votre PC, et aucun correctif n&rsquo;est pr\u00e9vu"},"content":{"rendered":"<p>\t\t<a href=\"https:\/\/www.notebookcheck.biz\/fileadmin\/Notebooks\/News\/_nc5\/Creative-soundbar-security-breach.png\" title=\"Le micrologiciel personnalis\u00e9 d&#039;un attaquant peut en fait abuser du fait que la Katana V2X est un p\u00e9riph\u00e9rique USB de confiance sur le PC h\u00f4te.\" data-caption=\"Le micrologiciel personnalis\u00e9 d&#039;un attaquant peut en fait abuser du fait que la Katana V2X est un p\u00e9riph\u00e9rique USB de confiance sur le PC h\u00f4te.\" rel=\"nofollow noopener\" target=\"_blank\"><img decoding=\"async\" src=\"https:\/\/www.europesays.com\/ch-fr\/wp-content\/uploads\/2026\/06\/csm_Creative-soundbar-security-breach_c886f149ed.png\" loading=\"lazy\" width=\"240\" height=\"180\" alt=\"Une image du Creative Katana V2X avec le texte \" patched=\"\" visible=\"\" dessus.=\"\"\/><\/p>\n<p>\u24d8 nns.ee<\/p>\n<p><\/a>Le micrologiciel personnalis\u00e9 d&rsquo;un attaquant peut en fait abuser du fait que la Katana V2X est un p\u00e9riph\u00e9rique USB de confiance sur le PC h\u00f4te.<\/p>\n<p>Un chercheur a encha\u00een\u00e9 deux failles non corrig\u00e9es dans la Creative Sound Blaster Katana V2X afin de flasher \u00e0 distance un micrologiciel personnalis\u00e9 via Bluetooth et d&rsquo;injecter des frappes dans le PC h\u00f4te &#8211; tout cela sans qu&rsquo;aucun couplage ne soit n\u00e9cessaire. Creative refuse de publier un correctif.<\/p>\n<p class=\"bodytext\">Un chercheur en s\u00e9curit\u00e9 a publi\u00e9 un programme d&rsquo;exploitation \u00e0 distance pour la Creative Sound Blaster Katana V2X qui ne n\u00e9cessite pas d&rsquo;acc\u00e8s physique ou d&rsquo;appairage. Il transforme la c\u00e9l\u00e8bre barre de son pour PC en un injecteur de frappes secr\u00e8tes, et ce jusqu&rsquo;\u00e0 une distance de 15 m\u00e8tres. &#13;<\/p>\n<p class=\"bodytext\">La recherche a \u00e9t\u00e9 publi\u00e9e sur <a href=\"https:\/\/blog.nns.ee\/2026\/06\/03\/katana-badusb\/\" target=\"_blank\" rel=\"nofollow noopener\">plus t\u00f4t aujourd&rsquo;hui<\/a> (3 juin) par un chercheur connu sous le nom de <a href=\"https:\/\/blog.nns.ee\/about\" target=\"_blank\" rel=\"nofollow noopener\">Rasmus Moorats<\/a>et elle pr\u00e9sente deux failles critiques. Tout d&rsquo;abord, l&rsquo;interface Bluetooth Low Energy du haut-parleur expose l&rsquo;ensemble de son protocole de commande \u00e0 tout appareil proche sans authentification &#8211; les commandes qui requi\u00e8rent une poign\u00e9e de main sur USB sont transmises de mani\u00e8re totalement incontest\u00e9e et non v\u00e9rifi\u00e9e sur BLE. Deuxi\u00e8mement, le haut-parleur accepte les mises \u00e0 jour du micrologiciel sans aucune signature cryptographique. Il n&rsquo;est prot\u00e9g\u00e9 que par une somme de contr\u00f4le SHA-256 qu&rsquo;il est facile de corriger. &#13;<\/p>\n<p class=\"bodytext\">Combin\u00e9es, ces failles peuvent permettre \u00e0 un pirate de flasher silencieusement un micrologiciel personnalis\u00e9 sur le haut-parleur par voie hertzienne, sans jumelage ni contact avec l&rsquo;appareil. Ce micrologiciel personnalis\u00e9 abuse ensuite du fait que la Katana V2X est un p\u00e9riph\u00e9rique USB de confiance sur le PC h\u00f4te. Il ajoute ensuite une entr\u00e9e clavier \u00e0 son descripteur HID existant et injecte des frappes arbitraires apr\u00e8s le red\u00e9marrage. Les types de preuve de concept sont des echo pwned dans un terminal (voir ci-dessous). Un v\u00e9ritable attaquant ex\u00e9cuterait probablement quelque chose de bien pire.<\/p>\n<p class=\"bodytext\">La radio Bluetooth du haut-parleur n&rsquo;a pas d&rsquo;interrupteur et reste active m\u00eame en mode veille, ce qui laisse la surface d&rsquo;attaque ouverte en permanence. Creative a \u00e9t\u00e9 inform\u00e9e par l&rsquo;interm\u00e9diaire de SingCERT apr\u00e8s que les tentatives de contact directes du chercheur aient \u00e9t\u00e9 vaines. La r\u00e9ponse \u00e9ventuelle de Creative : il ne s&rsquo;agit pas d&rsquo;une vuln\u00e9rabilit\u00e9. Aucun correctif n&rsquo;est pr\u00e9vu. &#13;<\/p>\n<p class=\"bodytext\">Un outil d&rsquo;att\u00e9nuation tiers, v2x-patcher, est disponible sur la page Gitea du chercheur <a href=\"https:\/\/git.dog\/xx\/v2x-patcher\" target=\"_blank\" rel=\"nofollow noopener\">https:\/\/git.dog\/xx\/v2x-patcher<\/a> et bloque le CTP-over-Bluetooth au niveau du micrologiciel, au prix d&rsquo;une rupture (probable) de l&rsquo;application mobile Creative. &#13;<\/p>\n<p class=\"bodytext\">Selon Moorats, le dernier micrologiciel officiel est encore tr\u00e8s vuln\u00e9rable.<\/p>\n<p>\t<a href=\"\"><img decoding=\"async\" src=\"https:\/\/www.europesays.com\/ch-fr\/wp-content\/uploads\/2026\/06\/csm_Meow-Anubhav-Sharma_bd58e223fa.jpg\" loading=\"lazy\" width=\"120\" height=\"120\" alt=\"Anubhav Sharma\"\/><\/a><a href=\"\"><img decoding=\"async\" src=\"https:\/\/www.europesays.com\/ch-fr\/wp-content\/uploads\/2026\/06\/1780543095_76_csm_ninh_duy_ee54bf9777.jpg\" loading=\"lazy\" width=\"120\" height=\"120\" alt=\"DeepL \/ Ninh Duy\"\/><\/a>Translator: <a href=\"\" class=\"j_name\">Ninh Ngoc Duy<\/a> &#8211; Editorial Assistant  &#8211; 779728 articles published on Notebookcheck since 2008<\/p>\n","protected":false},"excerpt":{"rendered":"\u24d8 nns.ee Le micrologiciel personnalis\u00e9 d&rsquo;un attaquant peut en fait abuser du fait que la Katana V2X est&hellip;\n","protected":false},"author":2,"featured_media":160172,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[7],"tags":[19345,29477,39164,1086,12081,39163,6266,3926,39159,4612,39161,36192,39162,74,39157,39160,70,3934,72,71,61,57,59,58,39156,23,60,62,73,25978,39158,18593],"class_list":["post-160171","post","type-post","status-publish","format-standard","has-post-thumbnail","category-sciences-et-technologies","tag-attenuation","tag-authentification","tag-barre-de-son","tag-ble","tag-bluetooth","tag-correctif","tag-creative","tag-cybersecurite","tag-exploit","tag-firmware","tag-frappes-au-clavier","tag-haut-parleur","tag-hid","tag-informations-sur-des-ordinateurs-portatifs","tag-katana","tag-logiciels-malveillants","tag-nouvelles","tag-piratage","tag-rapport","tag-revues","tag-science","tag-science-and-technology","tag-sciences","tag-sciences-et-technologies","tag-soundblaster","tag-suisse","tag-technologies","tag-technology","tag-test","tag-usb","tag-v2x","tag-vulnerabilite"],"share_on_mastodon":{"url":"","error":"Validation failed: Text character limit of 500 exceeded"},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/posts\/160171","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/comments?post=160171"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/posts\/160171\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/media\/160172"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/media?parent=160171"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/categories?post=160171"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/tags?post=160171"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}