Dispozitive Bluetooth populare, vulnerabile la spionaj. Experții avertizează asupra unor riscuri majore de securitate

casti
Shutterstock

Mai multe dispozitive Bluetooth, inclusiv boxe, căşti și microfoane de la branduri cunoscute, au vulnerabilități ce pot fi exploatate de hackeri pentru a spiona utilizatorii, arată un raport al ERNW (Enno Rey Netzwerke GmbH).

Potrivit cercetătorilor, pe parcursul investigaţiei au fost descoperit vulnerabilităţi în 29 de dispozitive Bluetooth, produse inclusiv de Sony, Bose, JBL sau Marshall.

„Aceste vulnerabilităţi ar putea fi exploatate pentru a spiona utilizatorii şi chiar pentru a fura informaţii de pe dispozitiv (...)În timpul cercetărilor lor asupra căştilor şi căştilor intra-auriculare, cercetătorii au identificat mai multe vulnerabilităţi în dispozitivele care încorporează Sisteme pe Cip (SoC) de la Airoha. Airoha este un furnizor important în domeniul audio Bluetooth, în special în zona căştilor True Wireless Stereo (TWS)", notează specialiştii.

De asemenea, au fost descoperite trei vulnerabilităţi care permit unui atacator să interfereze cu conexiunea dintre telefonul mobil şi un dispozitiv audio Bluetooth şi apoi să emită comenzi către telefon.

„Folosind aceste vulnerabilităţi, cercetătorii au putut iniţia un apel şi asculta conversaţiile sau sunetele din apropierea telefonului. Ce poate face un atacator cu un dispozitiv vulnerabil depinde în mare măsură de capacităţile dispozitivului în sine. Toate platformele majore suportă cel puţin iniţierea şi primirea apelurilor, dar, în anumite circumstanţe, un atacator ar putea, de asemenea, să acceseze istoricul apelurilor şi contactele", arată sursa citată.

Citește și
Timothy Haugh
Casa Albă a respins cel mai important spion al Pentagonului, după concedierea fostului șef NSA, Timothy Haugh

Atacurile sunt posibile doar în apropiere și implică deconectarea dispozitivului

Cercetătorii notează că, deşi aceste scenarii de atac sunt grave, au nevoie în a fi produse un către atacator calificat care să se afle în raza de acţiune.

„Atacatorul trebuie să fie aproape de ţintă, deoarece vulnerabilităţile Bluetooth sunt limitate la distanţe scurte datorită designului tehnologiei pentru reţele personale de putere scăzută. Raza efectivă tipică pentru majoritatea dispozitivelor Bluetooth de consum este de aproximativ 10 metri în condiţii ideale, deoarece semnalul slăbeşte semnificativ cu distanţa şi obstacolele fizice. Pentru a efectua spionajul în mod discret, dispozitivul de ascultare trebuie să fie pornit, dar să nu fie utilizat activ. Deoarece aceste dispozitive pot gestiona o singură conexiune Bluetooth la un moment dat, conexiunea legitimă ar fi întreruptă dacă un atacator se conectează, ceea ce utilizatorul ar observa probabil", se explică în raportul de specialitate.

Experţii în securitate cibernetică recomandă ca, în cazul în deţinerii unui astfel de dispozitiv, să fie urmărite actualizările de firmware emise de către producători, iar dacă se observă întreruperea conexiunii în timpul utilizării e nevoie de repornirea dispozitivului pentru ca acesta să se reconecteze automat la telefon/sistem. 

Articol recomandat de sport.ro
Reacția uluitoare a rușilor, după ce Anastasia Potapova a ales cetățenia austriacă: ”Ce a câștigat ea pentru noi?”
Reacția uluitoare a rușilor, după ce Anastasia Potapova a ales cetățenia austriacă: ”Ce a câștigat ea pentru noi?”
Citește și...
Iranul a executat un presupus spion al Mossadului. Sentința vine în a zecea zi a conflictului cu Israelul
Iranul a executat un presupus spion al Mossadului. Sentința vine în a zecea zi a conflictului cu Israelul

Autorităţile iraniene au executat un bărbat care a fost condamnat deoarece ar fi fost colaborator al Mossad (serviciul de informaţii israelian), a anunţat justiţia de la Teheran, în a zecea zi a războiului dintre cele două ţări inamice.

Casa Albă a respins cel mai important spion al Pentagonului, după concedierea fostului șef NSA, Timothy Haugh
Casa Albă a respins cel mai important spion al Pentagonului, după concedierea fostului șef NSA, Timothy Haugh

Casa Albă a respins recent propunerea Pentagonului de a conduce cea mai importantă agenție de spionaj a țării și de a comanda forța sa de hacking de elită, potrivit a trei persoane familiarizate cu această decizie.

Cum să depistezi un spion rus. Ghidul oficial lansat de un stat NATO. Ce îi dă de gol în public
Cum să depistezi un spion rus. Ghidul oficial lansat de un stat NATO. Ce îi dă de gol în public

Serviciul de Informații și Securitate al Ministerului Apărării din Letonia a publicat recent un set de recomandări privind identificarea posibililor spioni și sabotori ruși.

Recomandări
Cine este favorit să îi ia locul Laurei Codruța Kovesi la șefia Parchetului European. Mandatul i se va încheia în 2026
Cine este favorit să îi ia locul Laurei Codruța Kovesi la șefia Parchetului European. Mandatul i se va încheia în 2026

Comisia pentru libertăţi civile a Parlamentului European a evaluat recent candidaţii preferaţi pentru postul de procuror-şef european, Andres Ritter obţinând cele mai multe voturi (46), informează un comunicat al PE.

Reforma pensiilor magistraților ar putea ajunge din nou la CCR. ÎCCJ decide astăzi dacă va sesiza Curtea
Reforma pensiilor magistraților ar putea ajunge din nou la CCR. ÎCCJ decide astăzi dacă va sesiza Curtea

Secţiile Unite ale Înaltei Curţi de Casaţie şi Justiţie se reunesc vineri pentru a decide cu privire la proiectul de lege care schimbă condiţiile de pensionare pentru magistraţi şi pentru care Guvernul şi-a asumat răspunderea în Parlament.

Vladimir Putin nu s-ar putea mulțumi doar cu „Novorusia”. Bucata de pământ cu care ar lega „de minune” Rusia
Vladimir Putin nu s-ar putea mulțumi doar cu „Novorusia”. Bucata de pământ cu care ar lega „de minune” Rusia

„Există posibilitatea ca americanii să trădeze Ucraina”. Emmanuel Macron a formulat acest grav avertisment, într-o discuție cu Zelenski și cu alți lideri europeni, pentru a analiza strategii de protejare a Kievului.