Ты слушаешь музыку — хакеры слушают тебя. Marshall, Bose, Jabra и Sony уязвимы

RutoR
Buffer Marketplace
Universal Mixer

Support81

Original poster
Administrator
Сообщения
1 559
Реакции
225
Посетить сайт
У вас Bose, Sony или JBL? Ваш любимый бренд может следить за вами прямо сейчас.
jbl.jpg


Устройства с поддержкой Bluetooth, выпускаемые десятком известных производителей, оказались уязвимы для атак, способных превратить беспроводную гарнитуру или колонку в инструмент

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Об этом

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

специалисты компании ERNW на конференции

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, проходившей в Германии. По их данным, проблемные чипы Airoha используются в 29 моделях техники таких брендов, как Beyerdynamic, Bose, Sony, Marshall, Jabra, JBL, Jlab, EarisMax, MoerLabs и Teufel.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

попали не только привычные наушники и гарнитуры, но и портативные колонки, беспроводные микрофоны и другие аудиоустройства. Слабые места обнаружены в системах-на-чипе (SoC) Airoha, широко применяемых в популярных беспроводных аксессуарах, включая TWS-наушники.

Всего специалисты выявили три уязвимости, которым были присвоены официальные идентификаторы:


Хотя атаки требуют физического присутствия злоумышленника в зоне действия Bluetooth и высокого уровня технической подготовки, сценарии

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

выглядят весьма тревожно. Специалисты ERNW разработали рабочий прототип атаки, позволяющий считывать с наушников текущий трек или другой потоковый аудиоконтент.

Более серьёзный риск связан с возможностью перехвата соединения между телефоном и наушниками. Через профиль Bluetooth Hands-Free Profile (HFP) злоумышленник способен отдавать команды смартфону. По словам специалистов, все основные мобильные платформы позволяют как минимум инициировать или принимать вызовы с гарнитуры.

Используя обнаруженные уязвимости, специалисты продемонстрировали, что способны извлечь ключи связи Bluetooth из памяти наушников. Это позволяет подменить оригинальное устройство и перехватить соединение, а в ряде случаев — получить доступ к журналу вызовов или контактам владельца телефона.

Кроме того, при определённой конфигурации смартфона, атакующий может вызвать произвольный номер, а затем прослушивать разговоры или звуки вокруг телефона, фактически используя его как подслушивающее устройство.

Особую озабоченность вызывает потенциальная возможность перепрошивки уязвимых устройств. Это открывает путь к внедрению вредоносного кода, а в худшем случае — к созданию «самораспространяющегося» эксплойта, который может заражать другие устройства по Bluetooth.

Тем не менее, несмотря на серьёзность угрозы, специалисты подчёркивают, что атаки крайне сложны для массового применения. Для их реализации требуется не только глубокое понимание

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и устройств Airoha, но и физическое нахождение в непосредственной близости к жертве. По этой причине наиболее вероятными целями могут стать люди, представляющие особую ценность — журналисты, дипломаты, представители бизнеса или активисты.

Компания Airoha уже выпустила обновлённый SDK, включающий все исправления. Производители устройств начали работу над соответствующими обновлениями прошивки. Однако немецкое издание Heise сообщает, что по состоянию на конец июня прошивки большинства уязвимых моделей не обновлялись, то есть пользователи пока что никак не могут защитить свои устройства.

Таким образом, обладатели популярных наушников и колонок остаются под угрозой, а полноценная защита появится лишь после выпуска обновлений производителями и их последующей установки конечными пользователями.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Ты просто навёл мышку — и потерял всё. Разбор атаки RenderShock Новости в сети 0
RuTOR_SUPP Интересно НОЧНОЙ ДОЗОР — не просто игра. Это вызов. Это сеть. Это ты. Сайты/Хостинг/Сервера 0
Support81 Ты строишь бизнес, а твой бывший устроил распродажу имущества — что произошло с вымогателем VanHelsing Новости в сети 0
Support81 Фейковая биржа, реальные слёзы: 1 пробный депозит — и ты уже не инвестор, а жертва гениальной аферы Новости в сети 0
Support81 Android пропускает атаку в фоне, пока ты читаешь эту новость Новости в сети 0
wrangler65 Сколько ты стоишь? Свободное общение и флейм 2
Support81 Кликнул по ссылке от HR? Возможно, ты уже в руках киберпреступников Новости в сети 0
Support81 Leather, это ты? Новый дрейнер в App Store превратит ваши биткойны в пепел Новости в сети 0
G Валид от которого ты кончишь Раздача email 0
CMDfromBAT Интересно ВЗЛОМАЛ ПЕДОФИЛА. И ТЫ ТОЖЕ МОЖЕШЬ(Kali Linux) СИ/Фишинг/Мошенничество 12
K А ты кто? Вопросы и интересы 3
Traven Монетизируем чужие файлы или как заработать если ты ничего не умеешь. Способы заработка 3
A Как понять, мудак ли ты? Полезные статьи 8
М Как обезопасить себя от обмана, если ты продавец аккаунтов Софт для работы с текстом/Другой софт 2
S Как написать сообщение вк если ты в чс СИ/Фишинг/Мошенничество 41
Admin Что делать, если ты в федеральном розыске. Свободное общение и флейм 8
P Закрыто Магазин промокодов, скидок на еду, одежду, такси, киносервисы, музыку Promohot Корзина 1
E Как скачивать музыку на IOS бесплатно Другое 5
G Снятие ограничения на музыку VK, или установка версии 2.15.3? Вопросы и интересы 6
A 2 способа слушать музыку Vk СИ/Фишинг/Мошенничество 10
Z Слушаем музыку в VK без платной подписки! СИ/Фишинг/Мошенничество 29

Название темы