A Bluetooth fülhallgatók titkos élete: hallgatóznak és hívást intéznek helyetted

A Bluetooth fülhallgatók titkos élete: hallgatóznak és hívást intéznek helyetted
Három veszélyes sérülékenységet fedeztek fel a népszerű Airoha Bluetooth chipsetben, amely több mint húszféle fülhallgatóban, hangszóróban és mikrofonban is megtalálható. Olyan márkák érintettek, mint a Beyerdynamic, Bose, Sony, Marshall, Jabra, JBL, JLab, EarisMax, MoerLabs és Teufel. Ezek a sebezhetőségek lehetővé teszik, hogy valaki lehallgassa a Bluetooth-kapcsolatot, sőt akár érzékeny adatokat, például hívásnaplókat vagy névjegyeket is ellophasson egy sérülékeny eszközzel párosított telefonról.

Bluetooth-on keresztül hallgatnak és utasítanak

A németországi ERNW kiberbiztonsági konferencián három fő hibára derült fény az úgynevezett TWS (True Wireless Stereo – Valódi Vezeték Nélküli Sztereó) eszközökben használt Airoha rendszerekben. Ezek közül kettő közepes, egy pedig magas kockázati besorolást kapott. A feltárt hibák között szerepel a hiányzó hitelesítés a GATT-szolgáltatásoknál, a Bluetooth BR/EDR kommunikációnál, valamint bizonyos protokollműveleteknél. A támadó így akár átveheti az irányítást a fejhallgató vagy fülhallgató felett, illetve hozzáférhet a telefon Bluetooth-kulcsaihoz.

A kutatók demonstrálták, hogy képesek hanganyagot leolvasni egy megtámadott eszközről, de akár a Bluetooth Kihangosító profil (Hands-Free Profile – HFP) protokollal utasításokat is küldhetnek a telefonnak. Így például lehetőség nyílik arra, hogy a támadó tetszőleges számot hívjon fel, hallgatózzon, vagy akár hozzáférjen a hívástörténethez és a névjegyekhez is. Mindez csupán 10-15 méteres (Bluetooth hatótáv) távolságból lehetséges, de nagyon magas technikai tudást igényel.

Súlyos, de nem mindenkire veszélyes

A gyakorlatban ezek a támadások főleg magas értékű célpontokat – például újságírókat, diplomatákat, aktivistákat vagy érzékeny iparágakat – fenyegetnek, hiszen egyszerre kell hozzá speciális szaktudás és fizikai közelség is. Az Airoha már elérhetővé tette a javított szoftvercsomagot, de sok érintett eszközön még a május 27. előtti firmware található, vagyis ott még nincs jelen a védelem.

Összefoglalva: bár egyelőre nem kell attól tartani, hogy bárki fejhallgatója mindennap kémkedik, a sebezhetőség valós veszélyt jelent a speciális célpontok esetében. A támadók továbbra is gyakran alkalmaznak olyan meglepően egyszerű módszereket, amelyekre nem is gondolnánk.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

szerda 15:59

Most már flörtölnek a mesterséges intelligenciák, és pénzt is termelnek

😉 Az OpenAI vezérigazgatója, Sam Altman nemrégiben bejelentette, hogy a ChatGPT hamarosan képes lesz felnőtt felhasználók számára erotikus tartalmakat is létrehozni, miután a vállalat szerinte már orvosolta a mesterséges intelligenciával folytatott beszélgetések okozta mentális egészségi kockázatokat...

MA 10:50

Az egyszerű kvantummérés új irányt adhat a kvantumfizikának

⚙ A kvantuminformációs rendszerek ígéretesek, mert bizonyos optimalizálási, számítási, érzékelési vagy tanulási feladatokban felülmúlhatják a klasszikus rendszereket...

MA 10:43

Az Apple újabb zöld forradalma: gigászi bővülés Európában és Kínában

🌱 Az Apple újabb lépéseket tett a fenntarthatóság felé: 650 megawatt megújuló energiára kötött szerződést Európában, miközben Kínában is bővül a zöldenergia felhasználása...



MA 10:36

Az új YouTube kinézet mindenkire ráköszön

👋 A YouTube idén világszerte bevezeti a megújult videolejátszót, amely minden eszközön – mobilon, weben és tévén – új, letisztultabb külsőt kap...

MA 10:22

Az MI mostantól engedi az erotikát, érkezik a nagy ChatGPT-lazaság

🔥 Decembertől a felnőtt, igazolt felhasználók erotikus beszélgetéseket is folytathatnak a ChatGPT-vel...

MA 10:09

Az Apple tényleg mindent az MI-re tett az új M5 gépekkel

Az Apple bemutatta az M-széria ötödik generációját: az új M5 már elérhető MacBookhoz, iPadhez és Vision Pro-hoz egyaránt...

MA 10:07

Az indonéz filmesek MI-vel készítenek hollywoodi szintű mozikat fillérekből

Indonéziában látványos fordulatot vett a filmipar: a rendezők és alkotók sorra vetik be a generatív MI-t, hogy látványos, hollywoodi stílusú filmeket gyártsanak aprópénzből...

MA 10:02

Bízhatnak-e a gyógyszercégek az MI új hullámában

Bár az emberi biológiát még mindig alig értjük – sem a fehérjéket, sem a sejteket vagy a szöveteket, de pláne nem azt, miként működnek együtt ezek a rendszerek a testünkben –, az MI forradalmi ígéret a tudomány számára...



MA 09:57

Az okostelefonos MI eldönti, mikor érett az avokádó

Egy új fejlesztésnek köszönhetően mostantól az okostelefonokra telepített MI pontosan megmondja, mikor tökéletesen érett egy avokádó – vagy mikor kell inkább kerülni, mert már belül barnul...



MA 09:55

Óriási hackertámadás érte az F5-öt, kiszivárogtak a sebezhetőségek és a forráskód

Az F5, az egyik legnagyobb amerikai kiberbiztonsági vállalat figyelemre méltó támadást szenvedett el...

MA 09:50

Az Apple beszállna a Forma–1 közvetítésbe, nagy dobás lehet vagy kidobott pénz

🏎 Az Apple és a Forma–1 régóta flörtöl egymással, elég csak a F1: A film (F1: The Movie) mozit említeni, amely idén december 12-től az Apple TV-n is elérhető lesz...

MA 09:36

Az MI tanul a futárobotokból – új labor indul Los Angelesben

🤖 A Coco Robotics, amely elsősorban az utolsó kilométeres futárobotjairól ismert, új szintre lép: fizikai MI-labort hozott létre a UCLA elismert professzora, Zhou vezetésével...

MA 09:29

Az új iPad Pro okosotthon-agy lett, de van-e értelme?

💡 Az Apple új iPad Pro modellje végre megkapta azt a vezeték nélküli chipet, amellyel ismét okosotthon-központtá válhat...



MA 09:22

Az indonéz vulkán ismét hamuesőt zúdít a falvakra

🌋 Az indonéz Flores szigetén található Lewotobi Laki Laki, az ország egyik legaktívabb vulkánja, egymás után a második napon is forró hamu- és gázfelhőket lövellt ki, amelyek később több falut is beborítottak...



MA 09:15

Az első lefotózott fekete lyuk többet is elárult magáról

👀 A James Webb-űrtávcső legújabb felvételein soha nem látott részletek tárulnak fel az M87* fekete lyukból kilövellő hatalmas anyagsugarakról...



APP
MA 09:12

APPok, Amik Ingyenesek MA, 10/16

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Safety Note+ Pro (iPhone/iPad)A Safety Note+ alkalmazás biztonságos megoldást kínál legszemélyesebb jegyzeteid tárolására okostelefonodon...

MA 09:08

Az igazi Idétlen időkig: Animében tér vissza Tom Cruise sci-fije

🔁 Rajongók milliói emlékeznek még Tom Cruise egyik legjobb sci-fi filmjére, A holnap határára (Edge of Tomorrow)...

MA 08:57

Az öregedés titka: egy kis stressz jót tesz?

🙂 A hosszabb élet önmagában még nem jelent egészséges öregkort: egyre többen kérdezik nemcsak azt, hogy meddig élhetnek, hanem azt is, hogy mennyi ideig maradnak valóban egészségesek...



MA 08:43

Az MI és a technológia világa: GITEX Global 2025

🤖 A GITEX Global 2025 ismét letarolja Dubajt, megmutatva, hogy a technológiai rendezvényeknek is lehet saját Comic-Conjuk...