Contournement dâauthentification et service MIDI non sĂ©curisĂ© sur la console Allen & Heath SQâ6 (patch disponible)
Selon Include Security, des vulnĂ©rabilitĂ©s dâauthentification affectent la console audio professionnelle Allen & Heath SQâ6, avec des services rĂ©seau exposĂ©s sans authentification serveur et des communications non chiffrĂ©es, susceptibles de perturber des Ă©vĂ©nements en direct. Le fournisseur a Ă©tĂ© notifiĂ© et a publiĂ© un correctif. âą DĂ©couverte et impact: les chercheurs ont identifiĂ© de la client-side authentication dans les applications mobiles, contournable via Frida, et un service MIDI non authentifiĂ© accessible sur le rĂ©seau. Ces failles permettent le contrĂŽle complet du mixeur (mise en sourdine, changements de scĂšne, volume), exposant Ă des perturbations de spectacles/Ă©vĂ©nements. Ils soulignent un problĂšme plus large dans lâindustrie AVL (audioâvidĂ©oâlumiĂšre) oĂč la sĂ©curitĂ© repose trop sur la segmentation rĂ©seau. ...