Celah Keamanan Soundbar Creative Katana V2X Bisa Retas Komputer Jarak Jauh
Seorang peneliti keamanan siber, Rasmus Moorats, menemukan celah fatal pada soundbar Creative Sound Blaster Katana V2X.
Perangkat audio ini ternyata bisa dimanfaatkan sebagai jembatan untuk meretas komputer jarak jauh.
>>> FIFA Terapkan AI Pendeteksi Offside di Piala Dunia 2026
Temuan ini diungkap Moorats seperti dikutip dari Detik iNET. Ia menemukan kerentanan serius yang memungkinkan peretas mengambil alih komputer korban tanpa perlu pairing Bluetooth.
Akar Masalah pada Protokol Komunikasi
Masalah utama terletak pada Creative Transport Protocol (CTP), lapisan komunikasi eksklusif yang mengatur fungsi seperti pencahayaan dan pengaturan suara.
Protokol ini juga menjembatani komunikasi dua arah antara soundbar dan komputer.
Moorats menemukan bahwa akses ke protokol ini sangat longgar. Perangkat Bluetooth apa pun dalam jangkauan dapat terhubung ke soundbar dan mengirim perintah tanpa autentikasi atau pairing.
Hal ini menciptakan jalur komunikasi langsung ke perangkat yang terhubung secara fisik ke komputer.
Celah Pembaruan Firmware yang Longgar
Masalah semakin fatal pada sistem pembaruan firmware soundbar. Proses ini tidak memiliki code signing atau validasi keamanan yang memadai.
Moorats membuktikan kelemahan ini dengan mengunggah firmware kustom buatannya secara nirkabel (OTA). Firmware palsu tersebut berhasil terinstal, membuktikan bahwa peretas bisa memasukkan kode berbahaya ke dalam soundbar.
Menyamar Menjadi Keyboard Hantu
Creative Katana V2X berjalan menggunakan FreeRTOS, sistem operasi tertanam yang populer.
>>> Ericsson Luncurkan Layanan AI untuk Optimalkan Jaringan 5G
Di dalamnya, Moorats menemukan dukungan bawaan untuk fungsi Human Interface Device (HID), kelas perangkat USB yang sama dengan keyboard dan mouse.
Dengan memodifikasi firmware, ia berhasil memanipulasi soundbar agar dikenali komputer sebagai keyboard tambahan. Dari titik ini, soundbar bisa mengetik dan mengirim perintah jahat secara diam-diam ke PC korban.
Update Terbaru
Elon Musk Resmi Jadi Triliuner Pertama Dunia Usai IPO SpaceX
Sabtu / 13-06-2026, 07:16 WIB
Ramalan Zodiak Gemini dan Cancer 13 Juni 2026: Peluang Karier dan Keuangan Menguat
Sabtu / 13-06-2026, 07:12 WIB
Unair: Media Sosial Kini Jadi Sarana Penggerak Massa Politik
Sabtu / 13-06-2026, 07:12 WIB
Bea Cukai Gagalkan Penyelundupan 8,2 Juta Batang Rokok Ilegal di Merak
Sabtu / 13-06-2026, 07:12 WIB
Pindad Evaluasi Mobil Garuda Limousine Usai Muncul Keluhan dari Presiden
Sabtu / 13-06-2026, 07:12 WIB
Tengku Dewi Ungkap Cara Jelaskan Perceraian ke Anak Sulungnya
Sabtu / 13-06-2026, 07:11 WIB
Samsung Luncurkan Galaxy A27 5G dengan Jaminan Update Enam Tahun
Sabtu / 13-06-2026, 07:08 WIB
Amerika Serikat Hadapi Paraguay di Laga Perdana Grup D Piala Dunia 2026
Sabtu / 13-06-2026, 07:08 WIB
PT Pindad Respons Keluhan Presiden Prabowo Terkait MV3 Garuda Limousine
Sabtu / 13-06-2026, 07:07 WIB
Harga Emas Perhiasan Stabil di Raja Emas, Hartadinata, dan Laku Emas pada 13 Juni 2026
Sabtu / 13-06-2026, 07:07 WIB
Cristiano Ronaldo Minta Portugal Fokus Hadapi Republik Demokratik Kongo
Sabtu / 13-06-2026, 07:07 WIB
Carlo Ancelotti Rahasiakan Formasi Brasil Jelang Laga Kontra Maroko
Sabtu / 13-06-2026, 07:04 WIB
5 Rekomendasi Lampu Emergency LED Terbaik untuk Rumah
Sabtu / 13-06-2026, 07:04 WIB
AS dan Iran Makin Dekati Kesepakatan Damai Selat Hormuz
Sabtu / 13-06-2026, 07:04 WIB






