Tieto Bluetooth zariadenia majú v sebe niekoľko bezpečnostných slabín, cez ktoré ťa hacker môže odpočúvať

Výskumníci odhalili niekoľko bezpečnostných slabín, ktoré môžu viesť k špehovaniu cez mikrofóny.

Ak si nevypínate Bluetooth, čelíte takémuto riziku
Zdroj: Pixabay (tigerlily713, flag), Úprava: Vosveteit.sk

Bezpečnostní analytici odhalili, že desiatky Bluetooth audio zariadení môžu byť napadnuté hackermi a môžu cez ne odpočúvať užívateľov.  

Na bezpečnostnú slabinu upozorňuje portál Bleeping Computer. Analytici vysvetlili, že medzi napadnutými zariadeniami sa nachádzajú reproduktory, slúchadlá a bezdrôtové mikrofóny. Najviac ohrozenými značkami sú Beyerdynamic, Bose, Sony, Marshall, Jabra, JBL, Jlab, EarisMax, MoerLabs a Teufel.  

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Problémy sa týkajú aj niektorých smartfónov. Pri nich hrozilo aj to, že ak sa nachádza útočník v dosahu Bluetooth, dokázal by teoreticky získať aj históriu hovorov alebo kontakty.  

“Na bezpečnostnej konferencii sme odhalili tri bezpečnostné slabiny, ktoré dokopy vedú k zneužívaniu Bluetooth zariadení užívateľov. Zároveň ale upokojujeme, že slabiny nie sú závažné. Na ich zneužitie sa vyžaduje, aby mal hacker naozaj vysoké technické zručnosti,” hovoria bezpečnostní analytici.

bluetooth titulka
Zdroj: ymgerman / shutterstock.com

Bezpečnostné slabiny sledujú výskumníci pod označeniami CVE-2025-20700, CVE-2025-20701, CVE-2025-20702. Ako bolo spomenuté vyššie, neexistuje obzvlášť vysoké riziko útoku cez tieto slabiny, pretože sa vyžaduje vysoká technická zručnosť. Ak ju ale útočník má, potom dokáže zaútočiť na užívateľa silným útokom, vďaka ktorému získa možnosť odpočúvať cez Bluetooth zariadenie a využívať Bluetooth Hands Free Profile na ovládanie smartfónu.  

Celkový zoznam príkazov, ktoré môže hacker použiť, sa výrazne líšia od operačného systému. Všetky platformy ale dokážu najmenej iniciovať a prijímať hovory. Výskumníci dokázali začať hovor na infikovanom smartfóne tak, že extrahovali Bluetooth link kľúče z pamäte zariadenia. Na základe konfigurácie infikovaného zariadenia sa môže útočník teoreticky dostať aj k histórii hovorov alebo ku kontaktom.  

“V rámci výskumu slabiny sa nám podarilo úspešne odpočúvať konverzácie alebo zvuky, ktoré sa odohrali v blízkosti smartfónu. Zároveň veríme, že skúsený hacker by mohol prepísať firmware zariadenia tak, aby umožnil spustenie škodlivého kódu na diaľku,” hovoria bezpečnostní analytici.  

Zoznam infikovaných zariadení 

Dokopy výskumníci našli 29 zariadení, ktoré majú pozorovanú Bluetooth slabinu. Ak ťa zaujíma, aké zariadenia to sú, nižšie nájdeš ich zoznam.  

  • Beyerdynamic Amiron 300 
  • Bose QuietComfort Earbuds 
  • EarisMax Bluetooth Auracast Sender 
  • Jabra Elite 8 Active 
  • JBL Endurance Race 2 
  • JBL Live Buds 3 
  • Jlab Epic Air Sport ANC 
  • Marshall ACTON III 
  • Marshall MAJOR V 
  • Marshall MINOR IV 
  • Marshall MOTIF II 
  • Marshall STANMORE III 
  • Marshall WOBURN III 
  • MoerLabs EchoBeatz 
  • Sony CH-720N 
  • Sony Link Buds S 
  • Sony ULT Wear 
  • Sony WF-1000XM3 
  • Sony WF-1000XM4 
  • Sony WF-1000XM5 
  • Sony WF-C500 
  • Sony WF-C510-GFP 
  • Sony WH-1000XM4 
  • Sony WH-1000XM5 
  • Sony WH-1000XM6 
  • Sony WH-CH520 
  • Sony WH-XB910N 
  • Sony WI-C100 
  • Teufel Tatws2 

Bezpečnostní analytici poukazujú na to, že infikovaných môže byť oveľa viac zariadení, no vyššie uvedené modely na 100% majú pozorované slabiny.  

Hacker s AI
Zdroj: Vosveteit.sk, AI

“Áno, útok je technicky nebezpečný, no zároveň aj komplexný, čo znamená, že ho útočník nemôže vykonať len tak. Rovnako vieme, že myšlienka, že by niekto mohol prevziať kontrolu nad tvojimi slúchadlami a zneužiť cez ne tvoj smartfón, je desivá. Rovnako znepokojivá môže byť aj idea špehovania. Zároveň ale môžeš spať pokojne, pretože tieto útoky neprebiehali v masovom merítku. Rovnako už spoločnosti začali opravovať aj svoje firmwary,” hovoria bezpečnostní analytici.  

Rizikovejšie útoky

Hoci výskumníci odhalili zákerný útok, v online priestore sú momentálne väčšie hrozby, ktorým by si mal venovať pozornosť. Napríklad bezpečnostní analytici z Citizen Lab prinášajú závery vyšetrovania zákernej spyware kampane Graphite, ktorá sa objavila koncom apríla tohto roku. 

Kampaň začala varovaním vybraných iOS užívateľov, ktorým bolo oznámené, že sa stali terčom pokročilého spywaru. V tejto skupine sa nachádzali aj dva novinári. Útok spywaru Graphite prebiehal na Apple zariadeniach a z dostupných informácií Tieto plýva, že cieľom boli novinári, členovia think-tankov a iné prominentnejšie osobnosti.  Viac o tomto zákernom spyware nájdeš v tomto článku.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať