Dispozitive Bluetooth populare, vulnerabile la spionaj. Experții avertizează asupra unor riscuri majore de securitate

62559731
Shutterstock

Mai multe dispozitive Bluetooth, inclusiv boxe, căşti și microfoane de la branduri cunoscute, au vulnerabilități ce pot fi exploatate de hackeri pentru a spiona utilizatorii, arată un raport al ERNW (Enno Rey Netzwerke GmbH).

Potrivit cercetătorilor, pe parcursul investigaţiei au fost descoperit vulnerabilităţi în 29 de dispozitive Bluetooth, produse inclusiv de Sony, Bose, JBL sau Marshall.

„Aceste vulnerabilităţi ar putea fi exploatate pentru a spiona utilizatorii şi chiar pentru a fura informaţii de pe dispozitiv (...)În timpul cercetărilor lor asupra căştilor şi căştilor intra-auriculare, cercetătorii au identificat mai multe vulnerabilităţi în dispozitivele care încorporează Sisteme pe Cip (SoC) de la Airoha. Airoha este un furnizor important în domeniul audio Bluetooth, în special în zona căştilor True Wireless Stereo (TWS)", notează specialiştii.

De asemenea, au fost descoperite trei vulnerabilităţi care permit unui atacator să interfereze cu conexiunea dintre telefonul mobil şi un dispozitiv audio Bluetooth şi apoi să emită comenzi către telefon.

„Folosind aceste vulnerabilităţi, cercetătorii au putut iniţia un apel şi asculta conversaţiile sau sunetele din apropierea telefonului. Ce poate face un atacator cu un dispozitiv vulnerabil depinde în mare măsură de capacităţile dispozitivului în sine. Toate platformele majore suportă cel puţin iniţierea şi primirea apelurilor, dar, în anumite circumstanţe, un atacator ar putea, de asemenea, să acceseze istoricul apelurilor şi contactele", arată sursa citată.

Citește și
MAE, atenţionare de călătorie pentru Belgia: Perturbări ale transportului public joi, din cauza unei greve naţionale
MAE, atenţionare de călătorie pentru Belgia: Perturbări ale transportului public joi, din cauza unei greve naţionale

Atacurile sunt posibile doar în apropiere și implică deconectarea dispozitivului

Cercetătorii notează că, deşi aceste scenarii de atac sunt grave, au nevoie în a fi produse un către atacator calificat care să se afle în raza de acţiune.

„Atacatorul trebuie să fie aproape de ţintă, deoarece vulnerabilităţile Bluetooth sunt limitate la distanţe scurte datorită designului tehnologiei pentru reţele personale de putere scăzută. Raza efectivă tipică pentru majoritatea dispozitivelor Bluetooth de consum este de aproximativ 10 metri în condiţii ideale, deoarece semnalul slăbeşte semnificativ cu distanţa şi obstacolele fizice. Pentru a efectua spionajul în mod discret, dispozitivul de ascultare trebuie să fie pornit, dar să nu fie utilizat activ. Deoarece aceste dispozitive pot gestiona o singură conexiune Bluetooth la un moment dat, conexiunea legitimă ar fi întreruptă dacă un atacator se conectează, ceea ce utilizatorul ar observa probabil", se explică în raportul de specialitate.

Experţii în securitate cibernetică recomandă ca, în cazul în deţinerii unui astfel de dispozitiv, să fie urmărite actualizările de firmware emise de către producători, iar dacă se observă întreruperea conexiunii în timpul utilizării e nevoie de repornirea dispozitivului pentru ca acesta să se reconecteze automat la telefon/sistem. 

Articol recomandat de sport.ro
Ea este Mirra Andreeva, rusoaica fără de scrupule? Imagini dezgustătoare vin de la Indian Wells. Ce a făcut pe teren
Ea este Mirra Andreeva, rusoaica fără de scrupule? Imagini dezgustătoare vin de la Indian Wells. Ce a făcut pe teren
Citește și...
MAE, atenţionare de călătorie pentru Belgia: Perturbări ale transportului public joi, din cauza unei greve naţionale
MAE, atenţionare de călătorie pentru Belgia: Perturbări ale transportului public joi, din cauza unei greve naţionale

Ministerul Afacerilor Externe (MAE) a emis o atenţionare de călătorie pentru Belgia, unde joi este anunţată o grevă la nivel naţional, care va duce la perturbări ale transportului public.

Percheziție DIICOT la o adresă din Satu Mare: femeia care locuiește în chirie susține că a fost o confuzie
Percheziție DIICOT la o adresă din Satu Mare: femeia care locuiește în chirie susține că a fost o confuzie

O femeie care stă cu chirie în Satu Mare s-a trezit din senin cu mascații la ușă. Anchetatorii căutau o persoană suspectă într-un dosar de trafic de droguri de mare risc, cu care femeia spune că nu are nicio legătură. 

Turcul acuzat de atacul armat din Centrul Vechi este căutat și în Turcia. Bărbatul se opune însă plecării din România
Turcul acuzat de atacul armat din Centrul Vechi este căutat și în Turcia. Bărbatul se opune însă plecării din România

Turcul acuzat că ar fi plănuit atacul armat din Centrul Vechi al Capitalei este vânat și de autoritățile din țara natală.

Recomandări
Parlamentul a aprobat cererea SUA de dislocare a forțelor militare în România. AUR și POT au votat împotrivă
Parlamentul a aprobat cererea SUA de dislocare a forțelor militare în România. AUR și POT au votat împotrivă

Parlamentul a aprobat miercuri cererea SUA de a trimite forțe militare în România. Președintele Nicușor Dan a anunțat că membrii CSAT au aprobat deja această solicitare.

Un fost comandant în structurile NATO a explicat care este probabilitatea ca o rachetă iraniană să lovească baza Kogălniceanu
Un fost comandant în structurile NATO a explicat care este probabilitatea ca o rachetă iraniană să lovească baza Kogălniceanu

După ce CSAT a aprobat cererea SUA de a trimite forțe militare în România, generalul în rezervă Virgil Bălăceanu a explicat de ce riscul unui atac iranian asupra bazei de la Kogălniceanu este unul ”extrem de scăzut”.

Ce stocuri strategice de carburanți, alimente și echipamente are România și cât valorează. Cele 2.000 de locații sunt secrete
Ce stocuri strategice de carburanți, alimente și echipamente are România și cât valorează. Cele 2.000 de locații sunt secrete

România își mărește bugetul pentru situații de criză. Potrivit unui proiect de lege, scris la Ministerul Finanțelor, Administrația Națională a Rezervelor de Stat ar putea primi anul acesta 656 de milioane de lei, cu 25% mai mult, decât anul trecut.