Исследователи обнаружили огромный недостаток в работе многих Bluetooth-аксессуаров

Злоумышленники могут незаметно соединиться с чужим устройством
Сегодня, 18:37 / Автор: Оксана Лінська
/
Читати українською
Исследователи обнаружили огромный недостаток в работе многих Bluetooth-аксессуаров
303

Исследователи из KU Leuven в Бельгии обнаружили существенный недостаток в работе многих Bluetooth-аксессуаров, который может позволить хакерам отслеживать пользователей или похищать их аудио.

Набор уязвимостей, получивший название WhisperPair, обнаружен в ряде популярных моделей наушников, включая Sony, JBL, Marshall, Xiaomi и Nothing. Об этом пишет PhoneArena со ссылкой на специалистов по кибербезопасности.

Как объясняют эксперты, хакеры могут использовать механизм, который позволяет смартфону мгновенно распознавать наушники и подключаться к ним. Поскольку этот протокол разработан как чрезвычайно удобный и быстрый, он не всегда требует строгой аутентификации.

Исследователи обнаружили, что злоумышленники могут незаметно соединиться с чужим устройством в пределах радиуса действия Bluetooth (примерно 15 метров). После подключения они могут воспроизводить аудио через ваши динамики, вести запись с вашего микрофона или даже отслеживать ваше местонахождение.

"Речь идет не только о шутке, которую кто-то устраивает, включая музыку через ваши наушники. Последствия для конфиденциальности из-за отслеживания или похищения микрофона реальны, даже если злоумышленнику нужно быть относительно близко. Это влияет на сотни миллионов устройств, а это значит, что есть большая вероятность, что вы или кто-то из ваших знакомых владеет уязвимой парой наушников", — отметили в издании.

По словам исследователей, причина проблемы, вероятно, кроется в Bluetooth-чипах, которые предоставляют приоритет скорости соединения над проверками безопасности. Сейчас продолжается работа над исправлением проблемы. Производители чипов уже выпустили обновленное программное обеспечение для производителей наушников. Также начинают выпускаться обновления прошивки.

Всего специалисты протестировали 19 различных устройств, которые используют уязвимый чипсет, в основном от Airoha. Как оказалось, проблема коснулась 17 моделей, в том числе от брендов:

  • Sony;
  • JBL;
  • Marshall;
  • Xiaomi;
  • Ничего;
  • Libratone;
  • Razer;
  • OnePlus;
  • Realme;
  • Google.

Владельцам наушников любого из вышеупомянутых брендов рекомендуется скачать их официальное приложение и проверить наличие обновлений прошивки.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
22:03
Армия РФ пыталась прорвать границу: что известно о бое
36
21:58
Доллар начнет неделю с нового рекорда: официальный курс валют на понедельник
94
21:33
Тимошенко о «кассе» в изъятом в ее офисе компьютере: «Несколько тысяч в гривнах на чай, кофе и печенье»
219
21:14
В Кремле высказались по поводу намерений Трампа получить контроль над Гренландией
322
20:56
Лукашенко устроил внезапную масштабную проверку войск Беларуси
250
20:41
ТРЦ, заправки, аптеки смогут работать круглосуточно: новые правила комендантского часа
214
20:18
Мелони призывает НАТО к "скоординированному присутствию" в Арктике
219
20:01
Как спастись во время ядерного удара — советы специалиста по выживанию
320
19:53
Гороскоп на 17 января: прогноз для каждого знака зодиака
450
19:34
Председатель бюджетного комитета Рады рассказала, когда в Украине закончатся деньги без новой помощи Запада
440
19:15
Морозы в Украине окрепнут и продлятся до февраля, - синоптик
904
18:56
Для трех знаков зодиака начинается период, наполненный значимыми событиями
680
18:37
Исследователи обнаружили огромный недостаток в работе многих Bluetooth-аксессуаров
313
18:18
Прорывы труб из-за перебоев с отоплением: кто должен делать и оплачивать ремонт
386
17:59
План ЕС по "упрощенному членству" для Украины вызывает сопротивление со стороны некоторых стран-членов, - FT
364
17:40
В Кремле сделали заявление о сроках визита Уиткоффа и Кушнера в Москву
503
17:21
Час вопросов к правительству в Раде: что рассказал Шмыгаль
433
17:02
Федоров взял под свой контроль ситуацию с ТЦК, - Свириденко
658
16:43
Украине разрешат отсрочить введение НДС для ФЛП на год, - МВФ
317
16:24
Эксперт рассказал о вреде комендантского часа для экономики
333
16:05
Эти знаки зодиака могут сорвать большой куш в ближайшее время
514
15:46
Морозный антициклон усиливается: сколько еще украинцам терпеть лютые холода
3.3т
15:27
Запасы топлива в Украине есть, цены остаются рыночными, - Шмыгаль
432
15:08
Разрывы труб из-за морозов есть почти в каждом районе столицы, - КГВА
328
14:49
Шмыгаль озвучил новые правила комендантского часа
383
14:30
Курс валют: как долго еще продлится падение гривны
463
14:11
Нобелевский комитет отреагировал на передачу премии мира Трампу
1.5т
13:52
Назван самый популярный цвет новых легковых автомобилей в Украине
397
13:33
Гороскоп на 16 января по картам таро: какие важные события могут произойти
431
13:14
Валюта вновь подорожала: какой курс доллара и евро в конце недели
457
12:55
В Киев могут направить бригады из других регионов для подключения генераторов
366
12:36
Отсыпаться на выходных опасно: как эта привычка вредит здоровью
369
12:17
На Земле снова ожидается магнитная буря: когда планету снова накроет высокоскоростной поток частиц
474
11:58
Тимошенко в суде уточнила, что разговора, который опубликовало НАБУ, не было
613
11:39
Кличко анонсировал премии на 50 млн грн: кто получит деньги
410
11:20
Импорт газа в Украину: как газ из Европы и США спасает страну
381
11:01
Астрологи уточнили, какому знаку зодиака повезет 16 января
453
10:42
Протесты в Миннесоте: Трамп не исключил привлечение армии для восстановления порядка
455
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie