Dispozitive Bluetooth populare, vulnerabile la spionaj. Experții avertizează asupra unor riscuri majore de securitate

casti
Shutterstock

Mai multe dispozitive Bluetooth, inclusiv boxe, căşti și microfoane de la branduri cunoscute, au vulnerabilități ce pot fi exploatate de hackeri pentru a spiona utilizatorii, arată un raport al ERNW (Enno Rey Netzwerke GmbH).

Potrivit cercetătorilor, pe parcursul investigaţiei au fost descoperit vulnerabilităţi în 29 de dispozitive Bluetooth, produse inclusiv de Sony, Bose, JBL sau Marshall.

„Aceste vulnerabilităţi ar putea fi exploatate pentru a spiona utilizatorii şi chiar pentru a fura informaţii de pe dispozitiv (...)În timpul cercetărilor lor asupra căştilor şi căştilor intra-auriculare, cercetătorii au identificat mai multe vulnerabilităţi în dispozitivele care încorporează Sisteme pe Cip (SoC) de la Airoha. Airoha este un furnizor important în domeniul audio Bluetooth, în special în zona căştilor True Wireless Stereo (TWS)", notează specialiştii.

De asemenea, au fost descoperite trei vulnerabilităţi care permit unui atacator să interfereze cu conexiunea dintre telefonul mobil şi un dispozitiv audio Bluetooth şi apoi să emită comenzi către telefon.

„Folosind aceste vulnerabilităţi, cercetătorii au putut iniţia un apel şi asculta conversaţiile sau sunetele din apropierea telefonului. Ce poate face un atacator cu un dispozitiv vulnerabil depinde în mare măsură de capacităţile dispozitivului în sine. Toate platformele majore suportă cel puţin iniţierea şi primirea apelurilor, dar, în anumite circumstanţe, un atacator ar putea, de asemenea, să acceseze istoricul apelurilor şi contactele", arată sursa citată.

Citește și
Timothy Haugh
Casa Albă a respins cel mai important spion al Pentagonului, după concedierea fostului șef NSA, Timothy Haugh

Atacurile sunt posibile doar în apropiere și implică deconectarea dispozitivului

Cercetătorii notează că, deşi aceste scenarii de atac sunt grave, au nevoie în a fi produse un către atacator calificat care să se afle în raza de acţiune.

„Atacatorul trebuie să fie aproape de ţintă, deoarece vulnerabilităţile Bluetooth sunt limitate la distanţe scurte datorită designului tehnologiei pentru reţele personale de putere scăzută. Raza efectivă tipică pentru majoritatea dispozitivelor Bluetooth de consum este de aproximativ 10 metri în condiţii ideale, deoarece semnalul slăbeşte semnificativ cu distanţa şi obstacolele fizice. Pentru a efectua spionajul în mod discret, dispozitivul de ascultare trebuie să fie pornit, dar să nu fie utilizat activ. Deoarece aceste dispozitive pot gestiona o singură conexiune Bluetooth la un moment dat, conexiunea legitimă ar fi întreruptă dacă un atacator se conectează, ceea ce utilizatorul ar observa probabil", se explică în raportul de specialitate.

Experţii în securitate cibernetică recomandă ca, în cazul în deţinerii unui astfel de dispozitiv, să fie urmărite actualizările de firmware emise de către producători, iar dacă se observă întreruperea conexiunii în timpul utilizării e nevoie de repornirea dispozitivului pentru ca acesta să se reconecteze automat la telefon/sistem. 

Articol recomandat de sport.ro
Stadionul din Bacău: teatrul mort din centrul orașului! Cum mai arată „sufletul” fotbalului băcăuan
Stadionul din Bacău: teatrul mort din centrul orașului! Cum mai arată „sufletul” fotbalului băcăuan
Citește și...
Iranul a executat un presupus spion al Mossadului. Sentința vine în a zecea zi a conflictului cu Israelul
Iranul a executat un presupus spion al Mossadului. Sentința vine în a zecea zi a conflictului cu Israelul

Autorităţile iraniene au executat un bărbat care a fost condamnat deoarece ar fi fost colaborator al Mossad (serviciul de informaţii israelian), a anunţat justiţia de la Teheran, în a zecea zi a războiului dintre cele două ţări inamice.

Casa Albă a respins cel mai important spion al Pentagonului, după concedierea fostului șef NSA, Timothy Haugh
Casa Albă a respins cel mai important spion al Pentagonului, după concedierea fostului șef NSA, Timothy Haugh

Casa Albă a respins recent propunerea Pentagonului de a conduce cea mai importantă agenție de spionaj a țării și de a comanda forța sa de hacking de elită, potrivit a trei persoane familiarizate cu această decizie.

Cum să depistezi un spion rus. Ghidul oficial lansat de un stat NATO. Ce îi dă de gol în public
Cum să depistezi un spion rus. Ghidul oficial lansat de un stat NATO. Ce îi dă de gol în public

Serviciul de Informații și Securitate al Ministerului Apărării din Letonia a publicat recent un set de recomandări privind identificarea posibililor spioni și sabotori ruși.

Recomandări
Iranul i-a arestat pe liderii mișcării de protest. Numărul morţilor în urma manifestațiilor ar fi ajuns la peste 500
Iranul i-a arestat pe liderii mișcării de protest. Numărul morţilor în urma manifestațiilor ar fi ajuns la peste 500

Autorităţile iraniene au arestat membri cheie ai mişcării de protest care a zguduit ţara în ultimele două săptămâni, a declarat şeful poliţiei naţionale.

Guvernul a explicat „mișcarea banilor” din impozite. Românii aveau taxe prea mici față de UE, dar nicio vorbă despre venituri
Guvernul a explicat „mișcarea banilor” din impozite. Românii aveau taxe prea mici față de UE, dar nicio vorbă despre venituri

Banii obținuți din impozitele şi taxele majorate pe clădiri terenuri și autovehicule vor rămâne la primării. În schimb, Guvernul va împărți mai puțini bani în teritoriu.

Efectele aerului rece de la Polul Nord resimțite deja în România. Gerul devine și mai aprig în zilele următoare
Efectele aerului rece de la Polul Nord resimțite deja în România. Gerul devine și mai aprig în zilele următoare

Gerul a cuprins întreaga țară și devine și mai aprig în zilele următoare. Au fost -18 grade în Satu Mare, duminică dimineața, dar vom avea și -20, spun meteorologii.