A Bluetooth fülhallgatók titkos élete: hallgatóznak és hívást intéznek helyetted

A Bluetooth fülhallgatók titkos élete: hallgatóznak és hívást intéznek helyetted
Három veszélyes sérülékenységet fedeztek fel a népszerű Airoha Bluetooth chipsetben, amely több mint húszféle fülhallgatóban, hangszóróban és mikrofonban is megtalálható. Olyan márkák érintettek, mint a Beyerdynamic, Bose, Sony, Marshall, Jabra, JBL, JLab, EarisMax, MoerLabs és Teufel. Ezek a sebezhetőségek lehetővé teszik, hogy valaki lehallgassa a Bluetooth-kapcsolatot, sőt akár érzékeny adatokat, például hívásnaplókat vagy névjegyeket is ellophasson egy sérülékeny eszközzel párosított telefonról.

Bluetooth-on keresztül hallgatnak és utasítanak

A németországi ERNW kiberbiztonsági konferencián három fő hibára derült fény az úgynevezett TWS (True Wireless Stereo – Valódi Vezeték Nélküli Sztereó) eszközökben használt Airoha rendszerekben. Ezek közül kettő közepes, egy pedig magas kockázati besorolást kapott. A feltárt hibák között szerepel a hiányzó hitelesítés a GATT-szolgáltatásoknál, a Bluetooth BR/EDR kommunikációnál, valamint bizonyos protokollműveleteknél. A támadó így akár átveheti az irányítást a fejhallgató vagy fülhallgató felett, illetve hozzáférhet a telefon Bluetooth-kulcsaihoz.

A kutatók demonstrálták, hogy képesek hanganyagot leolvasni egy megtámadott eszközről, de akár a Bluetooth Kihangosító profil (Hands-Free Profile – HFP) protokollal utasításokat is küldhetnek a telefonnak. Így például lehetőség nyílik arra, hogy a támadó tetszőleges számot hívjon fel, hallgatózzon, vagy akár hozzáférjen a hívástörténethez és a névjegyekhez is. Mindez csupán 10-15 méteres (Bluetooth hatótáv) távolságból lehetséges, de nagyon magas technikai tudást igényel.

Súlyos, de nem mindenkire veszélyes

A gyakorlatban ezek a támadások főleg magas értékű célpontokat – például újságírókat, diplomatákat, aktivistákat vagy érzékeny iparágakat – fenyegetnek, hiszen egyszerre kell hozzá speciális szaktudás és fizikai közelség is. Az Airoha már elérhetővé tette a javított szoftvercsomagot, de sok érintett eszközön még a május 27. előtti firmware található, vagyis ott még nincs jelen a védelem.

Összefoglalva: bár egyelőre nem kell attól tartani, hogy bárki fejhallgatója mindennap kémkedik, a sebezhetőség valós veszélyt jelent a speciális célpontok esetében. A támadók továbbra is gyakran alkalmaznak olyan meglepően egyszerű módszereket, amelyekre nem is gondolnánk.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok


MA 17:00

Az emberi beszéd rejtett ritmusa: minden nyelvben ugyanaz a tempó

A spontán beszélgetések természetes ritmusa nem véletlen: egy új kutatás szerint az emberek világszerte, bármilyen nyelven beszélnek is, ösztönösen 1,6 másodperces egységekben tagolják mondanivalójukat. Dr. Maya Inbar és...


MA 16:51

Az MI hulladékbiznisz uralja a netet

A közösségi oldalak mindent megtesznek, hogy az egyre terjedő MI-videós „szemetet” eltüntessék, de a rendszerek hibái miatt a tartalomgyártók könnyedén kijátsszák a szabályokat. Hiába démonetizál például a YouTube...

Meglepő, bizonyos fájdalomcsillapítók szuperbaktériumokat idézhetnek elő

MA 16:26

Meglepő, bizonyos fájdalomcsillapítók szuperbaktériumokat idézhetnek elő

Sokan gondolkodás nélkül beveszünk egy Advilt vagy paracetamolt, ha fájdalmat vagy lázat kell csillapítani. Fontos, hogy a legújabb kutatások szerint ezek a mindennapi fájdalomcsillapítók – ibuprofén (Advil) és...

A Cisco tűzfalnyi bajban: kritikus sérülékenységre figyelmeztet

MA 16:01

A Cisco tűzfalnyi bajban: kritikus sérülékenységre figyelmeztet

⚠ A Cisco komoly, legmagasabb súlyosságú sebezhetőséget azonosított a Secure Firewall Management Center (FMC) szoftverük RADIUS alrendszerében, amely számos nagyvállalatnál és az állami szférában is elterjedt a hálózati eszközök...

Az Everest szemetét is elintézik a drónok

MA 15:51

Az Everest szemetét is elintézik a drónok

Idén tavasszal egy nepáli, mesterséges intelligencia-technológiával dolgozó csapat is érkezett hegymászókkal az Everest alaptáborába: két erős, DJI FC 30 típusú drónnal takarították a világ legmagasabb szemétlerakójává vált hegyet....

Az Apple újabb titoklopási botrányba keveredett: most az Oppo a főszereplő

MA 15:26

Az Apple újabb titoklopási botrányba keveredett: most az Oppo a főszereplő

Egy volt Apple-alkalmazott, Chen Shi, aki 2020 januárjától 2025 júniusáig dolgozott a cég Apple Watch csapatában szenzorrendszer-építészként, azzal gyanúsítható, hogy üzleti titkokat lopott el és adott tovább az...

Egy egyszerű módszer, amivel később lesz szükség térdprotézisre

MA 15:02

Egy egyszerű módszer, amivel később lesz szükség térdprotézisre

Külön figyelmet érdemel, hogy egy friss kutatás szerint már egy apró változtatás a járásunkban jelentősen csökkentheti a térdízületi porckopás okozta fájdalmat, ráadásul gyógyszerek mellékhatásai nélkül. Egyszerűen a talpunk...

Az MI-nek semmi keresnivalója a naplóírásban

MA 14:26

Az MI-nek semmi keresnivalója a naplóírásban

📝 A naplóírás varázsa éppen abban rejlik, hogy a fehér lap előtt ülve őszintén találkozol önmagaddal. A digitális naplóalkalmazások fejlődésével azonban egyre több MI-alapú megoldás próbálja megkönnyíteni ezt a...

Meglepően stabil marad az agy testtérképe amputáció után is

MA 14:01

Meglepően stabil marad az agy testtérképe amputáció után is

💪 Nem hagyható figyelmen kívül, hogy új kutatások szerint az agy testtérképe, amely a tapintás és más érzékelések feldolgozásáért felelős elsődleges szomatoszenzoros kéregben található, jóval stabilabb, mint eddig gondoltuk....