Dispozitive Bluetooth populare, vulnerabile la spionaj. Experții avertizează asupra unor riscuri majore de securitate

62559731
Shutterstock

Mai multe dispozitive Bluetooth, inclusiv boxe, căşti și microfoane de la branduri cunoscute, au vulnerabilități ce pot fi exploatate de hackeri pentru a spiona utilizatorii, arată un raport al ERNW (Enno Rey Netzwerke GmbH).

Potrivit cercetătorilor, pe parcursul investigaţiei au fost descoperit vulnerabilităţi în 29 de dispozitive Bluetooth, produse inclusiv de Sony, Bose, JBL sau Marshall.

„Aceste vulnerabilităţi ar putea fi exploatate pentru a spiona utilizatorii şi chiar pentru a fura informaţii de pe dispozitiv (...)În timpul cercetărilor lor asupra căştilor şi căştilor intra-auriculare, cercetătorii au identificat mai multe vulnerabilităţi în dispozitivele care încorporează Sisteme pe Cip (SoC) de la Airoha. Airoha este un furnizor important în domeniul audio Bluetooth, în special în zona căştilor True Wireless Stereo (TWS)", notează specialiştii.

De asemenea, au fost descoperite trei vulnerabilităţi care permit unui atacator să interfereze cu conexiunea dintre telefonul mobil şi un dispozitiv audio Bluetooth şi apoi să emită comenzi către telefon.

„Folosind aceste vulnerabilităţi, cercetătorii au putut iniţia un apel şi asculta conversaţiile sau sunetele din apropierea telefonului. Ce poate face un atacator cu un dispozitiv vulnerabil depinde în mare măsură de capacităţile dispozitivului în sine. Toate platformele majore suportă cel puţin iniţierea şi primirea apelurilor, dar, în anumite circumstanţe, un atacator ar putea, de asemenea, să acceseze istoricul apelurilor şi contactele", arată sursa citată.

Atacurile sunt posibile doar în apropiere și implică deconectarea dispozitivului

Cercetătorii notează că, deşi aceste scenarii de atac sunt grave, au nevoie în a fi produse un către atacator calificat care să se afle în raza de acţiune.

„Atacatorul trebuie să fie aproape de ţintă, deoarece vulnerabilităţile Bluetooth sunt limitate la distanţe scurte datorită designului tehnologiei pentru reţele personale de putere scăzută. Raza efectivă tipică pentru majoritatea dispozitivelor Bluetooth de consum este de aproximativ 10 metri în condiţii ideale, deoarece semnalul slăbeşte semnificativ cu distanţa şi obstacolele fizice. Pentru a efectua spionajul în mod discret, dispozitivul de ascultare trebuie să fie pornit, dar să nu fie utilizat activ. Deoarece aceste dispozitive pot gestiona o singură conexiune Bluetooth la un moment dat, conexiunea legitimă ar fi întreruptă dacă un atacator se conectează, ceea ce utilizatorul ar observa probabil", se explică în raportul de specialitate.

Experţii în securitate cibernetică recomandă ca, în cazul în deţinerii unui astfel de dispozitiv, să fie urmărite actualizările de firmware emise de către producători, iar dacă se observă întreruperea conexiunii în timpul utilizării e nevoie de repornirea dispozitivului pentru ca acesta să se reconecteze automat la telefon/sistem. 

Articol recomandat de sport.ro
Suedia, Cehia și Finlanda, coaliție împotriva Rusiei. Răspunsul dur de la Moscova: „Politici rusofobe!”
Suedia, Cehia și Finlanda, coaliție împotriva Rusiei. Răspunsul dur de la Moscova: „Politici rusofobe!”
Citește și...
Sistem cu AI pe aeroportul Otopeni. Pasagerii vor primi estimări privind timpul de aşteptare al bagajelor

Aeroportul Otopeni introduce un sistem cu inteligență artificială la cel folosit pentru livrarea bagajelor. Pasagerii vor vedea o estimare a perioadei în care își vor primi bagajele de la cală la sosire, anunță Compania Națională Aeroporturi București.

O porțiune din zidul Bisericii Fortificate din Moșna s-a prăbușit. Vizitele ghidate au fost suspendate

O porțiune a zidului de incintă al Bisericii Fortificate din Moșna, județul Sibiu, s-a prăbușit vineri spre sâmbătă noapte, în jurul orei 01:40, potrivit unui comunicat transmis de Ministerul Culturii.

Sute de persoane au protestat față de marșul Bucharest Pride în Capitală. „Noi suntem popor creștin” | FOTO

Mii de persoane au participat, sâmbătă, la „Marşul Normalităţii” în Bucureşti, acţiune desfăşurată cu câteva ore înainte ca tot în Capitală să aibă loc marşul Bucharest Pride.

Recomandări
Șansele ca Guvernul Eugen Tomac să treacă de votul Parlamentului. „Matematica” învestirii după anunțurile PNL și USR

Partidul Naţional Liberal şi Uniunea Salvaţi România au anunţat că nu vor vota guvernul Eugen Tomac, după ce o parte dintre numele cabinetului Tomac au apărut public şi au fost asociate cu PSD.

Guvernul a aprobat bugetul ANL pe 2026. Anul trecut se pregătea desființarea instituției. DOCUMENTE

Guvernul a aprobat bugetul Agenției Naționale pentru Locuințe pentru 2026, care asigură resursele necesare programelor de construire a locuințelor și desfășurării activității. În 2025, era luată în calcul desființarea instituției.

Scut deasupra Europei de Est. NATO reconfigurează misiunile de poliție aeriană ca apărare aeriană, inclusiv pentru drone

Țările NATO intenționează să îi acorde comandantului militar suprem al Alianței mai multă libertate de acțiune pentru a doborî drone, până la summitul de luna viitoare de la Ankara.