Дослідники виявили величезний недолік у роботі багатьох Bluetooth-аксесуарів

Зловмисники можуть непомітно сполучитися з чужим пристроєм
Сьогодні, 18:37 / Автор: Оксана Лінська
/
249

Дослідники з KU Leuven у Бельгії виявили суттєвий недолік у роботі багатьох Bluetooth-аксесуарів, який може дозволити хакерам відстежувати користувачів або викрадати їхні аудіо.

Набір вразливостей що отримав назву WhisperPair, виявлено у низці популярних моделей навушників, включаючи Sony, JBL, Marshall, Xiaomi та Nothing. Про це пише PhoneArena з посиланням на фахівців з кібербезпеки.

Як пояснюють експерти, хакери можуть використовувати механізм, який дозволяє смартфону миттєво розпізнавати навушники та підключатися до них. Оскільки цей протокол розроблений як надзвичайно зручний та швидкий, він не завжди вимагає суворої автентифікації.

Дослідники виявили, що зловмисники можуть непомітно сполучитися з чужим пристроєм у межах радіуса дії Bluetooth (приблизно 15 метрів). Після підключення вони можуть відтворювати аудіо через ваші динаміки, вести запис з вашого мікрофона або навіть відстежувати ваше місцезнаходження.

"Йдеться не лише про жарт, який хтось влаштовує, вмикаючи музику через ваші навушники. Наслідки для конфіденційності через відстеження або викрадання мікрофона є реальними, навіть якщо зловмиснику потрібно бути відносно близько. Це впливає на сотні мільйонів пристроїв, а це означає, що є велика ймовірність, що ви або хтось із ваших знайомих володіє вразливою парою навушників", — наголосили у виданні.

За словами дослідників, причина проблеми, ймовірно, криється в Bluetooth-чипах, які надають пріоритет швидкості з'єднання над перевірками безпеки. Наразі триває робота над виправленням проблеми. Виробники чипів вже випустили оновлене програмне забезпечення для виробників навушників. Також починають випускатися оновлення прошивки.

Всього фахівці протестували 19 різних пристроїв, які використовують вразливий чипсет, здебільшого від Airoha. Як виявилось, проблема торкнулася 17 моделей, в тому числі від брендів:

  • Sony;
  • JBL;
  • Marshall;
  • Xiaomi;
  • Nothing;
  • Libratone;
  • Razer;
  • OnePlus;
  • Realme;
  • Google.

Власникам навушників будь-якого з вищезгаданих брендів рекомендується завантажити їхній офіційний застосунок і перевірити наявність оновлень прошивки.

Нагадаємо, Морозний антициклон посилюється: скільки ще українцям терпіти люті холоди.

Раніше Вєсті-ua.net писали, У Xiaomi дали список смартфонів, які отримають нову прошивку: шукайте свій у списку.

Також Вєсті-ua.net повідомляли, Відсипатися на вихідних небезпечно: як ця звичка шкодить здоров'ю.

Чому ви можете довіряти vesti-ua.net →

Читайте vesti-ua.net в Google News

Останні новини

20:18
Мелоні закликає НАТО до "скоординованої присутності" в Арктиці
79
20:01
Як врятуватися під час ядерного удару — поради фахівця з виживання
122
19:53
Гороскоп на 17 січня: прогноз для кожного знака зодіаку
218
19:34
Голова бюджетного комітету Ради розповіла, коли в Україні закінчаться гроші без нової допомоги Заходу
277
19:15
Морози в Україні зміцняться і триватимуть до лютого, - синоптик
556
18:56
Для трьох знаків зодіаку починається період, наповнений значущими подіями
449
18:37
Дослідники виявили величезний недолік у роботі багатьох Bluetooth-аксесуарів
260
18:18
Прориви труб через перебої з опаленням: хто має робити та оплачувати ремонт
336
17:59
План ЄС щодо "спрощеного членства" для України викликає опір з боку деяких країн-членів, - FT
309
17:40
У Кремлі зробили заяву про терміни візиту Віткоффа та Кушнера до Москви
434
17:21
Година запитань до уряду в Раді: що розповів Шмигаль
379
17:02
Федоров узяв під свій контроль ситуацію з ТЦК, - Свириденко
605
16:43
Україні дозволять відстрочити введення ПДВ для ФОП на рік, - МВФ
288
16:24
Експерт розповів про шкоду від комендантської години для економіки
305
16:05
Ці знаки зодіаку можуть зірвати великий куш найближчим часом
470
15:46
Морозний антициклон посилюється: скільки ще українцям терпіти люті холоди
2.7т
15:27
Запаси палива в Україні є, ціни залишаються ринковими, - Шмигаль
402
15:08
Розриви труб через морози є майже в кожному районі столиці, - КМВА
306
14:49
Шмигаль озвучив нові правила комендантської години
354
14:30
Курс валют: як довго ще триватиме падіння гривні
436
14:11
Нобелівський комітет відреагував на передачу премії миру Трампу
1.3т
13:52
Названо найпопулярніший колір нових легкових автомобілів в Україні
378
13:33
Гороскоп на 16 січня за картами таро: які важливі події можуть статися
411
13:14
Валюта знову подорожчала: який курс долара та євро наприкінці тижня
441
12:55
До Києва можуть направити бригади з інших регіонів для підключення генераторів
354
12:36
Відсипатися на вихідних небезпечно: як ця звичка шкодить здоров'ю
353
12:17
На Землі знову очікується магнітна буря: коли планету знову накриє високошвидкісний потік частинок
452
11:58
Тимошенко у суді уточнила, що розмови, яку опублікувало НАБУ, не було
592
11:39
Кличко анонсував премії на 50 млн грн: хто отримає гроші
389
11:20
Імпорт газу в Україну: як газ із Європи та США рятує країну
359
11:01
Астрологи уточнили, якому знаку зодіаку пощастить 16 січня
436
10:42
Протести у Міннесоті: Трамп не виключив залучення армії для відновлення порядку
430
10:23
Ціни на продукти продовжать своє зростання: що подорожчає найбільше
394
10:04
Морози посилюватимуться: прогноз погоди на сьогодні
344
09:45
Мачадо передала Нобелівську премію миру Трампу
526
09:26
Гороскоп на 16 січня: прогноз для всіх знаків зодіаку
621
09:07
В Україні змінюються правила комендантської години: чи можна вільно пересуватися вулицями
398
08:57
Деяких пенсіонерів змусять повернути гроші державі: Пенсійний фонд називає 5 випадків
952
Більше новин