Istraživanja bezbednosti su otkrila ozbiljne Bluetooth ranjivosti u audio čipovima Airoha SoC koji se ugrađuju u preko 29 modela slušalica i zvučnika renomiranih brendova kao što su Sony, Bose, JBL i Marshall.
Ove ranjivosti omogućavaju napadaču presretanje i prisluškivanje razgovora, pa čak i krađu kontakt podataka.
Istraživači iz ERNW (Enno Rey Netzwerke GmbH) identifikovali su tri kritične ranjivosti koje potencijalno omogućavaju napadaču da: prekine vezu između telefona i Bluetooth uređaja; sa telefona izda komande poput pokretanja poziva i praćenja zvuka u okruženju; pristupi istoriji poziva i kontaktima korisnika.
Iako su ovi napadi mogući samo ako se napadač nalazi u fizičkoj blizini uređaja (do oko 10 metara) i uređaj nije aktivno korišćen, scenariji su itekako ozbiljni. Napadač istovremeno mora da ima uključen uređaj za prisluškivanje i da zna kako da ga koristi.
Kompanija Airoha objavila je ažuriranje SDK-a, a proizvođači audio opreme ubrzano pripremaju firmware zakrpe. Korisnicima se preporučuje redovno ažuriranje firmvera pogođenih uređaja.
Korisnici koji koriste ove modele uređaja bi trebalo da što pre provere i instaliraju najnoviji firmware kako bi se zaštitili od pomenutih pretnji.
Glas javnosti /U01S