A Bluetooth fülhallgatók titkos élete: hallgatóznak és hívást intéznek helyetted

A Bluetooth fülhallgatók titkos élete: hallgatóznak és hívást intéznek helyetted
Három veszélyes sérülékenységet fedeztek fel a népszerű Airoha Bluetooth chipsetben, amely több mint húszféle fülhallgatóban, hangszóróban és mikrofonban is megtalálható. Olyan márkák érintettek, mint a Beyerdynamic, Bose, Sony, Marshall, Jabra, JBL, JLab, EarisMax, MoerLabs és Teufel. Ezek a sebezhetőségek lehetővé teszik, hogy valaki lehallgassa a Bluetooth-kapcsolatot, sőt akár érzékeny adatokat, például hívásnaplókat vagy névjegyeket is ellophasson egy sérülékeny eszközzel párosított telefonról.

Bluetooth-on keresztül hallgatnak és utasítanak

A németországi ERNW kiberbiztonsági konferencián három fő hibára derült fény az úgynevezett TWS (True Wireless Stereo – Valódi Vezeték Nélküli Sztereó) eszközökben használt Airoha rendszerekben. Ezek közül kettő közepes, egy pedig magas kockázati besorolást kapott. A feltárt hibák között szerepel a hiányzó hitelesítés a GATT-szolgáltatásoknál, a Bluetooth BR/EDR kommunikációnál, valamint bizonyos protokollműveleteknél. A támadó így akár átveheti az irányítást a fejhallgató vagy fülhallgató felett, illetve hozzáférhet a telefon Bluetooth-kulcsaihoz.

A kutatók demonstrálták, hogy képesek hanganyagot leolvasni egy megtámadott eszközről, de akár a Bluetooth Kihangosító profil (Hands-Free Profile – HFP) protokollal utasításokat is küldhetnek a telefonnak. Így például lehetőség nyílik arra, hogy a támadó tetszőleges számot hívjon fel, hallgatózzon, vagy akár hozzáférjen a hívástörténethez és a névjegyekhez is. Mindez csupán 10-15 méteres (Bluetooth hatótáv) távolságból lehetséges, de nagyon magas technikai tudást igényel.

Súlyos, de nem mindenkire veszélyes

A gyakorlatban ezek a támadások főleg magas értékű célpontokat – például újságírókat, diplomatákat, aktivistákat vagy érzékeny iparágakat – fenyegetnek, hiszen egyszerre kell hozzá speciális szaktudás és fizikai közelség is. Az Airoha már elérhetővé tette a javított szoftvercsomagot, de sok érintett eszközön még a május 27. előtti firmware található, vagyis ott még nincs jelen a védelem.

Összefoglalva: bár egyelőre nem kell attól tartani, hogy bárki fejhallgatója mindennap kémkedik, a sebezhetőség valós veszélyt jelent a speciális célpontok esetében. A támadók továbbra is gyakran alkalmaznak olyan meglepően egyszerű módszereket, amelyekre nem is gondolnánk.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

szombat 18:40

Leghaszontalanabb amerikai szlengek és idiómák

“Wallet biopsy” Szó szerint: pénztárca-biopszia 💸, amikor egy orvos vagy egészségügyi szolgáltató előbb ellenőrzi 🔬, mennyi pénzed / biztosításod van, és aztán dönti el, milyen vizsgálatot kapsz...

csütörtök 18:24

Penrose szám: A bizonyíték Isten létére?

Sir Roger Penrose brit matematikus és elméleti fizikus, aki a fekete lyukak szingularitásának és az általános relativitáselmélet új matematikai alapjainak feltárásáért kapott Nobel-díjat, az 1970-es években sokkoló, a tudományos világot megosztó tézist közölt...

MA 20:01

Az ősi szobrászok rejtett hálózata: sorsfordító lelet a Húsvét-szigeten

🧙 Egy új, részletes 3D-s modell felfedte, hogy a híres Húsvét-szigeti kőszobrok (moai) sok különböző szobrászcsoport munkájának eredményei, amelyek egymástól függetlenül dolgoztak a Rano Raraku kőbányában...

MA 19:50

A téves bibliatérkép, amely felforgatta a világot

Ez a jelenség jól illusztrálható azzal, hogy ötszáz éve egy szerencsétlen hiba folytán fordítva nyomtatták ki a Szentföld első bibliatérképét, ami váratlan térképészeti forradalomhoz vezetett...

MA 19:17

Az új OnePlus minden eddiginél nagyobb akkumulátorral érkezik

🔋 A OnePlus hamarosan bemutatja a OnePlus 15R-t, amelyben minden eddiginél nagyobb, 8 300 mAh-s akkumulátor lesz...

MA 19:02

Az Antarktisz vizeit százéves hőhullám fenyegeti?

Az Antarktiszt övező Déli-óceán hatalmas hőtartalékot halmozott fel az elmúlt évszázadok alatt...

MA 18:50

A vezetékes telefon visszatért: 3 nap alatt 120 ezer dollár

Cat Goetze futurisztikus techvezető, mégis évek óta küzd, hogy csökkentse a saját képernyőidejét...

MA 18:33

Az EA leszámolt a csalókkal a Battlefield 6-ban

Az EA szerint a Csatatér 6 új csalás elleni rendszere látványos sikert hozott, még akkor is, ha sok játékos tart a mélyebb szintű védelmi megoldásoktól...

MA 18:17

Az OpenAI tényleg reklámokkal pakolná tele a ChatGPT-t?

A ChatGPT eddig reklámmentes és ingyenes volt, prémium előfizetés csak a plusz funkciókhoz kellett...

MA 18:01

A net régi varázsa: a Slop Evader kiszűri az MI-szemetet

Az internetet egyre jobban elárasztják a generatív MI által gyártott szövegek, képek és videók...

MA 17:34

Az apró ősállat, amely felforgatja a gyíkok történetét

🐍 Érdemes megvizsgálni, hogy egy 242 millió éves, mindössze tenyérnyi méretű fosszília Devon partjairól hogyan változtatja meg a gyíkok és kígyók fejlődéséről alkotott elképzeléseket...

MA 17:18

Az okos techbefektetés, amit már 36 ezer forintért elkezdhetsz

Hihetetlen, de mégis igaz, hogy 36 ezer forintból (100 USD) már komoly, hosszú távú technológiai befektetést indíthatsz, ha a megfelelő alapot választod...

MA 16:33

Az ünnepi rali jön, vagy újabb pofon vár a tőzsdén?

🎉 November mozgalmas és hektikus hónapja után a befektetők továbbra is bizonytalanul tekintenek december elé...

MA 16:02

Az első feltérképezett szupernóva-kitörés sokkolta a tudósokat

💥 Április 10-én egy hatalmas csillag robbanásának első fényét észlelte az ATLAS nevű figyelőrendszer...

MA 15:49

Az óceánok savasodása felgyorsult: nagyobb a baj, mint hittük

A St Andrews-i Egyetem (University of St Andrews) friss kutatása szerint a part menti tengerek savasodása drámaian felgyorsult, különösen azokon a területeken, ahol a mélyből feltörő tengervíz jelenik meg, vagyis a feláramlási zónákban (upwelling-zónákban)...

MA 15:33

Az árvíz letarolta Srí Lanka fővárosát, közel 200 halott

Srí Lanka fővárosának egész negyedeit öntötte el az árvíz a hétvégén, miután egy erős ciklon súlyos esőzéseket és földcsuszamlásokat váltott ki szerte a szigeten...

MA 15:02

A klímavédelem vakfoltja: amit a modellek nem látnak

Az éghajlatváltozás már most is alapjaiban forgatja fel az emberek jóllétét...

MA 14:50

Az örök emlékek titka: miért nem felejt az agy?

Tipikus jelenség, hogy egy gyerekkori nyár forró délutánja örökre bevésődik, miközben a tegnapi bevásárlólista már másnap reggelre elhalványul...

MA 14:33

Az új Galaxy S26: Forradalom helyett megint finomhangolás?

📱 2026 közeledtével egyre több részlet szivárog ki a Samsung Galaxy S26 szériáról, és már most látszik, hogy a gyártó idén sem kockáztat nagyot...