Hrozba za bezdrôtovými slúchadlami: Hackeri sa môžu dostať k vašim dátam
Nedávne zisťovanie zistilo, že hackeri dokážu cez bezdrôtové slúchadlá nabúrať do mobilných zariadení, pričom táto zraniteľnosť sa týka viac ako 70 miliónov zariadení na celom svete. Zraniteľnosť sa klasifikuje ako veľmi nebezpečná, s CVSS skóre 9,6 zo 10, a týka sa širokého spektra slúchadiel známych značiek, a to vrátane Sony, Bose a JBL.
Podľa expertov útočníci môžu v tichosti nadviazať spojenie so slúchadlami, pričom na to nepotrebujú žiadne autentifikačné údaje. Týmto spôsobom sú schopní získať prístup k mobilnému zariadeniu, odpočúvať hovory, aktivovať hlasových asistentov alebo dokonca ukradnúť účty na sociálnych sieťach a aplikáciách ako WhatsApp. Problém sa týka aj výrobcov, ktorí nemusia byť vedomí toho, že využívajú rizikové čipy, čo zvyšuje komplexnosť celej situácie.
Odkiaľ prichádza nebezpečenstvo?
Zraniteľnosť pochádza z čipov taiwanskej firmy Airoha, ktoré sú v bežných bezdrôtových slúchadlách široko používané. Protokol RACE (Remote Access Control Engine), ktorý mal byť deaktivovaný pred zabalením slúchadiel, zostáva prístupný a útočníci sa ho môžu zmocniť cez Bluetooth bez akýchkoľvek overovacích krokov. Takto sa stávajú slúchadlá potenciálnou plošticou, ktorá môže ohroziť vaše osobné údaje.
Podľa správ sa medzi najviac ohrozené modely radia Sony WH-1000XM4 a WH-1000XM5, Bose QuietComfort a ďalšie populárne značky. Tieto slúchadlá môžu slúžiť ako prostriedok na podvody, pričom hacker, ktorý sa nachádza v blízkosti, môže vniknúť do systému bez vedomia používateľa.
Ako sa brániť pred hrozbami?
Najlepšou obranou je pravidelná aktualizácia firmvéru slúchadiel cez oficiálne aplikácie výrobcov, kde sú potrebné bezpečnostné záplaty dostupné. Avšak, mnohí výrobca modelov nedisponujú aktualizačnými aplikáciami, čo môže užívateľov vystaviť riziku. Rovnako je dôležité vypínať Bluetooth, keď sa nepoužíva, a pravidelne odstraňovať spárované zariadenia.
Je evidentné, že otázka zabezpečenia bezdrôtových technológií sa stáva stále naliehavejšia, pričom odborníci varujú pred týmto novým spôsobom napadnutia. V našich rukách je prijať opatrenia na ochranu našich zariadení pred potenciálnymi útočníkmi, ktorí neustále vyhľadávajú nové slabé miesta na zneužitie.

