Dispozitive Bluetooth populare, vulnerabile la spionaj. Experții avertizează asupra unor riscuri majore de securitate

casti
Shutterstock

Mai multe dispozitive Bluetooth, inclusiv boxe, căşti și microfoane de la branduri cunoscute, au vulnerabilități ce pot fi exploatate de hackeri pentru a spiona utilizatorii, arată un raport al ERNW (Enno Rey Netzwerke GmbH).

Potrivit cercetătorilor, pe parcursul investigaţiei au fost descoperit vulnerabilităţi în 29 de dispozitive Bluetooth, produse inclusiv de Sony, Bose, JBL sau Marshall.

„Aceste vulnerabilităţi ar putea fi exploatate pentru a spiona utilizatorii şi chiar pentru a fura informaţii de pe dispozitiv (...)În timpul cercetărilor lor asupra căştilor şi căştilor intra-auriculare, cercetătorii au identificat mai multe vulnerabilităţi în dispozitivele care încorporează Sisteme pe Cip (SoC) de la Airoha. Airoha este un furnizor important în domeniul audio Bluetooth, în special în zona căştilor True Wireless Stereo (TWS)", notează specialiştii.

De asemenea, au fost descoperite trei vulnerabilităţi care permit unui atacator să interfereze cu conexiunea dintre telefonul mobil şi un dispozitiv audio Bluetooth şi apoi să emită comenzi către telefon.

„Folosind aceste vulnerabilităţi, cercetătorii au putut iniţia un apel şi asculta conversaţiile sau sunetele din apropierea telefonului. Ce poate face un atacator cu un dispozitiv vulnerabil depinde în mare măsură de capacităţile dispozitivului în sine. Toate platformele majore suportă cel puţin iniţierea şi primirea apelurilor, dar, în anumite circumstanţe, un atacator ar putea, de asemenea, să acceseze istoricul apelurilor şi contactele", arată sursa citată.

Citește și
Timothy Haugh
Casa Albă a respins cel mai important spion al Pentagonului, după concedierea fostului șef NSA, Timothy Haugh

Atacurile sunt posibile doar în apropiere și implică deconectarea dispozitivului

Cercetătorii notează că, deşi aceste scenarii de atac sunt grave, au nevoie în a fi produse un către atacator calificat care să se afle în raza de acţiune.

„Atacatorul trebuie să fie aproape de ţintă, deoarece vulnerabilităţile Bluetooth sunt limitate la distanţe scurte datorită designului tehnologiei pentru reţele personale de putere scăzută. Raza efectivă tipică pentru majoritatea dispozitivelor Bluetooth de consum este de aproximativ 10 metri în condiţii ideale, deoarece semnalul slăbeşte semnificativ cu distanţa şi obstacolele fizice. Pentru a efectua spionajul în mod discret, dispozitivul de ascultare trebuie să fie pornit, dar să nu fie utilizat activ. Deoarece aceste dispozitive pot gestiona o singură conexiune Bluetooth la un moment dat, conexiunea legitimă ar fi întreruptă dacă un atacator se conectează, ceea ce utilizatorul ar observa probabil", se explică în raportul de specialitate.

Experţii în securitate cibernetică recomandă ca, în cazul în deţinerii unui astfel de dispozitiv, să fie urmărite actualizările de firmware emise de către producători, iar dacă se observă întreruperea conexiunii în timpul utilizării e nevoie de repornirea dispozitivului pentru ca acesta să se reconecteze automat la telefon/sistem. 

Articol recomandat de sport.ro
NEWS ALERT Tragedie! A murit pe teren, chiar în timpul meciului, dintr-un motiv bizar
NEWS ALERT Tragedie! A murit pe teren, chiar în timpul meciului, dintr-un motiv bizar
Citește și...
Iranul a executat un presupus spion al Mossadului. Sentința vine în a zecea zi a conflictului cu Israelul
Iranul a executat un presupus spion al Mossadului. Sentința vine în a zecea zi a conflictului cu Israelul

Autorităţile iraniene au executat un bărbat care a fost condamnat deoarece ar fi fost colaborator al Mossad (serviciul de informaţii israelian), a anunţat justiţia de la Teheran, în a zecea zi a războiului dintre cele două ţări inamice.

Casa Albă a respins cel mai important spion al Pentagonului, după concedierea fostului șef NSA, Timothy Haugh
Casa Albă a respins cel mai important spion al Pentagonului, după concedierea fostului șef NSA, Timothy Haugh

Casa Albă a respins recent propunerea Pentagonului de a conduce cea mai importantă agenție de spionaj a țării și de a comanda forța sa de hacking de elită, potrivit a trei persoane familiarizate cu această decizie.

Cum să depistezi un spion rus. Ghidul oficial lansat de un stat NATO. Ce îi dă de gol în public
Cum să depistezi un spion rus. Ghidul oficial lansat de un stat NATO. Ce îi dă de gol în public

Serviciul de Informații și Securitate al Ministerului Apărării din Letonia a publicat recent un set de recomandări privind identificarea posibililor spioni și sabotori ruși.

Recomandări
Ninge viscolit în munți: DRDP Craiova intervine cu utilaje, Oltenia sub cod galben de ninsori și vânt | Video
Ninge viscolit în munți: DRDP Craiova intervine cu utilaje, Oltenia sub cod galben de ninsori și vânt | Video

Direcţia Regională de Drumuri şi Poduri Craiova trasmite joi dimineaţă că în zonele montane ninge viscolit, fapt ce îngreunează acţiunile de deszăpezire.

Nadia Comăneci, mesaj emoționant de Crăciun: „Să aveţi un an extraordinar. Sărbători frumoase alături de cei dragi”
Nadia Comăneci, mesaj emoționant de Crăciun: „Să aveţi un an extraordinar. Sărbători frumoase alături de cei dragi”

Nadia Comăneci, cel mai titrat sportiv român la Jocurile Olimpice, a postat în social media un mesaj de Sărbători, în care menţionează faptul că urmează un an olimpic.  

Medicul Adrian Marinescu avertizează: ”Avem 70-80 de pacienţi cu gripă în fiecare zi, poate chiar şi mai mult”
Medicul Adrian Marinescu avertizează: ”Avem 70-80 de pacienţi cu gripă în fiecare zi, poate chiar şi mai mult”

Numărul cazurilor de gripă în București s-a mărit în această perioadă, ajungând la aproximativ 80 de persoane care se prezintă într-o zi la camera de gardă, afirmă Dr. Adrian Marinescu, managerul Institutului de Boli Infecţioase Matei Balş din Capitală.