A Bluetooth fülhallgatók titkos élete: hallgatóznak és hívást intéznek helyetted

A Bluetooth fülhallgatók titkos élete: hallgatóznak és hívást intéznek helyetted
Három veszélyes sérülékenységet fedeztek fel a népszerű Airoha Bluetooth chipsetben, amely több mint húszféle fülhallgatóban, hangszóróban és mikrofonban is megtalálható. Olyan márkák érintettek, mint a Beyerdynamic, Bose, Sony, Marshall, Jabra, JBL, JLab, EarisMax, MoerLabs és Teufel. Ezek a sebezhetőségek lehetővé teszik, hogy valaki lehallgassa a Bluetooth-kapcsolatot, sőt akár érzékeny adatokat, például hívásnaplókat vagy névjegyeket is ellophasson egy sérülékeny eszközzel párosított telefonról.

Bluetooth-on keresztül hallgatnak és utasítanak

A németországi ERNW kiberbiztonsági konferencián három fő hibára derült fény az úgynevezett TWS (True Wireless Stereo – Valódi Vezeték Nélküli Sztereó) eszközökben használt Airoha rendszerekben. Ezek közül kettő közepes, egy pedig magas kockázati besorolást kapott. A feltárt hibák között szerepel a hiányzó hitelesítés a GATT-szolgáltatásoknál, a Bluetooth BR/EDR kommunikációnál, valamint bizonyos protokollműveleteknél. A támadó így akár átveheti az irányítást a fejhallgató vagy fülhallgató felett, illetve hozzáférhet a telefon Bluetooth-kulcsaihoz.

A kutatók demonstrálták, hogy képesek hanganyagot leolvasni egy megtámadott eszközről, de akár a Bluetooth Kihangosító profil (Hands-Free Profile – HFP) protokollal utasításokat is küldhetnek a telefonnak. Így például lehetőség nyílik arra, hogy a támadó tetszőleges számot hívjon fel, hallgatózzon, vagy akár hozzáférjen a hívástörténethez és a névjegyekhez is. Mindez csupán 10-15 méteres (Bluetooth hatótáv) távolságból lehetséges, de nagyon magas technikai tudást igényel.

Súlyos, de nem mindenkire veszélyes

A gyakorlatban ezek a támadások főleg magas értékű célpontokat – például újságírókat, diplomatákat, aktivistákat vagy érzékeny iparágakat – fenyegetnek, hiszen egyszerre kell hozzá speciális szaktudás és fizikai közelség is. Az Airoha már elérhetővé tette a javított szoftvercsomagot, de sok érintett eszközön még a május 27. előtti firmware található, vagyis ott még nincs jelen a védelem.

Összefoglalva: bár egyelőre nem kell attól tartani, hogy bárki fejhallgatója mindennap kémkedik, a sebezhetőség valós veszélyt jelent a speciális célpontok esetében. A támadók továbbra is gyakran alkalmaznak olyan meglepően egyszerű módszereket, amelyekre nem is gondolnánk.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

szerda 15:59

Most már flörtölnek a mesterséges intelligenciák, és pénzt is termelnek

😉 Az OpenAI vezérigazgatója, Sam Altman nemrégiben bejelentette, hogy a ChatGPT hamarosan képes lesz felnőtt felhasználók számára erotikus tartalmakat is létrehozni, miután a vállalat szerinte már orvosolta a mesterséges intelligenciával folytatott beszélgetések okozta mentális egészségi kockázatokat...



MA 07:29

Az óriásbolygók, amelyek létezése szinte lehetetlen, mégis itt vannak

A Földön kívüli óriási gázbolygók létezése komoly fejtörést okoz a csillagászoknak...

MA 07:21

Az internet haldoklik: átveszik a hatalmat a botok?

Alexis Ohanian, a Reddit társalapítója szerint az internet jelentős része ma már halott: egyre inkább félig MI által irányított, személytelen és unalmas tartalmak uralják...

MA 07:15

Egy ősi ausztrál légy átírja az evolúcióról alkotott képünket

Egy 151 millió éves légyfosszíliát fedeztek fel Ausztráliában, amely átírja eddigi ismereteinket a rovarok fejlődéséről...



MA 07:08

Az indiai elefántok eltűnnek – drámai csökkenés a létszámban

🐘 India vadon élő ázsiai elefántállománya 25%-kal csökkent – derült ki a legfrissebb kormányzati felmérésből, amely először alkalmazott DNS-alapú módszert...



MA 07:01

Az OpenAI az MI-aranyláz nyertese vagy vesztese lesz?

Az OpenAI elképesztő ütemben termeli a pénzt: évente mintegy 4700 milliárd forintot (13 milliárd USD) keres, főként azért, mert emberek milliói fizetnek havonta 7300 forintot, hogy használhassák a ChatGPT-t...

szerda 23:58

Az új MI-s Google Meet: Virtuális smink a lustább napokra

A Google Meet bevezetett egy MI-alapú funkciót, amire már sokan vártak: mostantól nem kell minden meeting előtt valódi sminket feltenni...

szerda 23:30

Az önvezető autók kínai óriásai berobbannak Hongkongba

Kína legnagyobb MI-alapú közlekedési cégei, a Pony.ai és a WeRide engedélyt kaptak a kínai értékpapír-felügyelettől, hogy másodlagos tőzsdei bevezetést hajtsanak végre Hongkongban...



szerda 23:01

Az önvezető taxik végre meghódítják Londont

🚗 Az Alphabet tulajdonában lévő Waymo bejelentette, hogy London lesz az első európai város, ahol elindítja saját robotaxi-szolgáltatását...



szerda 22:59

Az adatlopás után most senki sem vállalja a felelősséget a botrányért

💡 A Discord adatvédelmi incidense kapcsán komoly zavart okozott a felelősség kérdése: miközben a közösséget sokkolta a hír, hogy körülbelül 70 000 felhasználó személyes iratai, például jogosítványai vagy útlevelei szivárogtak ki, a botrányban megnevezett ügyfélszolgálati cég, az 5CA kategorikusan tagadja, hogy ők lennének a felelősök...



szerda 19:30

Az igazi áttörés kulcsa, az MI jövője a magyar vállalatoknál

🔑 Az elmúlt időszakban a vállalati informatikában újabb konszolidációs hullám indult el...

szerda 19:02

Váratlanul eltűnnek az észak-atlanti delfinek, aggasztó jelek mutatkoznak

A közönséges delfinek, amelyek a világ legelterjedtebb tengeri emlősei közé tartoznak, egyre rövidebb ideig élnek az Észak-Atlanti-óceánban...

szerda 18:59

Az MI-ügynökök titokban terjednek, új biztonsági veszélyek fenyegetnek

Az MI-asszisztensek ma már nemcsak jegyzeteket foglalnak össze, e-maileket írnak vagy kérdésekre válaszolnak – képesek önállóan cselekedni: hibajegyeket nyitnak, naplókat elemeznek, fiókokat kezelnek, sőt automatikusan el is hárítanak incidenseket...



szerda 18:30

Veszélyes Windows-hibák az októberi frissítésben, frissíts mielőbb

⚠ A Microsoft legújabb, októberi Patch Tuesday-je igazi rémálom a rendszergazdáknak: több mint 175 biztonsági hibát javítottak, amelyek közül hármat jelenleg is kihasználnak, további hármat pedig már nyilvánosan ismernek...

szerda 18:26

Az MI már a naptáradban is időpontot egyeztet

📅 A Google egy új MI-alapú eszközt vezet be, amely megkönnyíti a Gmailt és a Google Naptárt használóknak a találkozók megszervezését...



szerda 18:00

Nobel-díjas tudósok járják be a világot, elismerés mindenhol

🎓 A tudomány legkiemelkedőbb teljesítményeit díjazó Nobel-díjak történetében újra és újra szembetűnik, hogy a tudósok útja ritkán egyenes – sőt, sokszor egész kontinenseket szelnek át, mire rangos elismerésben részesülnek...

szerda 17:30

Az Office ikonok, amelyeket a Microsoft soha nem mert bevezetni

🛠 A Microsoft legújabb Office-ikonjai világszerte megjelennek a felhasználók képernyőin, de csak kevesen tudják, hány különös és szokatlan tervet utasított el a vállalat, mire megszületett a végleges dizájn...

szerda 17:00

Így szúrd ki, ha Sora 2 videója át akar verni

👀 A Sora 2, az OpenAI fejlett szövegből videót készítő modellje mérföldkő a mesterséges intelligencia fejlődésében...

szerda 16:29

Az MI-modellek tudáshiányos világa: óriási az elmaradás

A nagy nyelvi MI-modellek fejlődését beárnyékolja, hogy sok lényeges emberi tudás kimarad a képzésükből...