Dispozitive Bluetooth populare, vulnerabile la spionaj. Experții avertizează asupra unor riscuri majore de securitate

casti
Shutterstock

Mai multe dispozitive Bluetooth, inclusiv boxe, căşti și microfoane de la branduri cunoscute, au vulnerabilități ce pot fi exploatate de hackeri pentru a spiona utilizatorii, arată un raport al ERNW (Enno Rey Netzwerke GmbH).

Potrivit cercetătorilor, pe parcursul investigaţiei au fost descoperit vulnerabilităţi în 29 de dispozitive Bluetooth, produse inclusiv de Sony, Bose, JBL sau Marshall.

„Aceste vulnerabilităţi ar putea fi exploatate pentru a spiona utilizatorii şi chiar pentru a fura informaţii de pe dispozitiv (...)În timpul cercetărilor lor asupra căştilor şi căştilor intra-auriculare, cercetătorii au identificat mai multe vulnerabilităţi în dispozitivele care încorporează Sisteme pe Cip (SoC) de la Airoha. Airoha este un furnizor important în domeniul audio Bluetooth, în special în zona căştilor True Wireless Stereo (TWS)", notează specialiştii.

De asemenea, au fost descoperite trei vulnerabilităţi care permit unui atacator să interfereze cu conexiunea dintre telefonul mobil şi un dispozitiv audio Bluetooth şi apoi să emită comenzi către telefon.

„Folosind aceste vulnerabilităţi, cercetătorii au putut iniţia un apel şi asculta conversaţiile sau sunetele din apropierea telefonului. Ce poate face un atacator cu un dispozitiv vulnerabil depinde în mare măsură de capacităţile dispozitivului în sine. Toate platformele majore suportă cel puţin iniţierea şi primirea apelurilor, dar, în anumite circumstanţe, un atacator ar putea, de asemenea, să acceseze istoricul apelurilor şi contactele", arată sursa citată.

Citește și
Timothy Haugh
Casa Albă a respins cel mai important spion al Pentagonului, după concedierea fostului șef NSA, Timothy Haugh

Atacurile sunt posibile doar în apropiere și implică deconectarea dispozitivului

Cercetătorii notează că, deşi aceste scenarii de atac sunt grave, au nevoie în a fi produse un către atacator calificat care să se afle în raza de acţiune.

„Atacatorul trebuie să fie aproape de ţintă, deoarece vulnerabilităţile Bluetooth sunt limitate la distanţe scurte datorită designului tehnologiei pentru reţele personale de putere scăzută. Raza efectivă tipică pentru majoritatea dispozitivelor Bluetooth de consum este de aproximativ 10 metri în condiţii ideale, deoarece semnalul slăbeşte semnificativ cu distanţa şi obstacolele fizice. Pentru a efectua spionajul în mod discret, dispozitivul de ascultare trebuie să fie pornit, dar să nu fie utilizat activ. Deoarece aceste dispozitive pot gestiona o singură conexiune Bluetooth la un moment dat, conexiunea legitimă ar fi întreruptă dacă un atacator se conectează, ceea ce utilizatorul ar observa probabil", se explică în raportul de specialitate.

Experţii în securitate cibernetică recomandă ca, în cazul în deţinerii unui astfel de dispozitiv, să fie urmărite actualizările de firmware emise de către producători, iar dacă se observă întreruperea conexiunii în timpul utilizării e nevoie de repornirea dispozitivului pentru ca acesta să se reconecteze automat la telefon/sistem. 

Articol recomandat de sport.ro
Thomas Frank s-a dus glonț la Radu Drăgușin după Crystal Palace - Tottenham. "Dragonul", tot un zâmbet
Thomas Frank s-a dus glonț la Radu Drăgușin după Crystal Palace - Tottenham. "Dragonul", tot un zâmbet
Citește și...
Iranul a executat un presupus spion al Mossadului. Sentința vine în a zecea zi a conflictului cu Israelul
Iranul a executat un presupus spion al Mossadului. Sentința vine în a zecea zi a conflictului cu Israelul

Autorităţile iraniene au executat un bărbat care a fost condamnat deoarece ar fi fost colaborator al Mossad (serviciul de informaţii israelian), a anunţat justiţia de la Teheran, în a zecea zi a războiului dintre cele două ţări inamice.

Casa Albă a respins cel mai important spion al Pentagonului, după concedierea fostului șef NSA, Timothy Haugh
Casa Albă a respins cel mai important spion al Pentagonului, după concedierea fostului șef NSA, Timothy Haugh

Casa Albă a respins recent propunerea Pentagonului de a conduce cea mai importantă agenție de spionaj a țării și de a comanda forța sa de hacking de elită, potrivit a trei persoane familiarizate cu această decizie.

Cum să depistezi un spion rus. Ghidul oficial lansat de un stat NATO. Ce îi dă de gol în public
Cum să depistezi un spion rus. Ghidul oficial lansat de un stat NATO. Ce îi dă de gol în public

Serviciul de Informații și Securitate al Ministerului Apărării din Letonia a publicat recent un set de recomandări privind identificarea posibililor spioni și sabotori ruși.

Recomandări
Reforma pensiilor magistraților, blocată la CCR. Lipsa cvorumului ar putea costa România 200 de milioane de euro din PNRR
Reforma pensiilor magistraților, blocată la CCR. Lipsa cvorumului ar putea costa România 200 de milioane de euro din PNRR

Curtea Constituțională a amânat pentru 16 ianuarie dezbaterile privind o decizie referitoare la pensiile magistraților.

Cum a reacționat Zelenski în momentul în care Trump a spus că Rusia „doreşte să vadă Ucraina reuşind” | VIDEO
Cum a reacționat Zelenski în momentul în care Trump a spus că Rusia „doreşte să vadă Ucraina reuşind” | VIDEO

Donald Trump a declarat duminică, în conferinţa de presă comună cu Volodimir Zelenski, că Rusia „doreşte să vadă Ucraina reuşind”.

Un deputat PNL acuză judecătorii CCR de „sfidare la adresa românilor”. „Privilegii nesimțite”
Un deputat PNL acuză judecătorii CCR de „sfidare la adresa românilor”. „Privilegii nesimțite”

Deputatul PNL Alexandru Muraru critică dur comportamentul judecătorilor Curții Constituționale, acuzând o „sfidare” la adresa românilor care muncesc onest și se pensionează la vârsta legală.