Атаки на блютуз-наушники
Хакеры научились взламывать популярные модели беспроводных наушников через уязвимости в Bluetooth протоколе. Цель: получение данных пользователя, передаваемые на наушники с подключенного устройства, в том числе к разговорам и спискам контактов.
Есть вероятность записи разговора с микрофона наушника. Возможна запись данных в память устройств (телефона, ноутбука), что позволяет злоумышленникам загружать вредоносные прошивки на устройства для дальнейшей эскалации атак.
Уязвимость в Bluetooth-наушниках удобна в случае целевой слежки и наблюдения, например, за журналистами, чиновниками или бизнесменом. Такая атака даст возможность прослушивать разговоры, фиксировать команды голосовых ассистентов и, при более глубокой уязвимости, получить доступ к сопряженным телефонам.
Эксперты ERNW нашли несколько уязвимостей в Bluetooth-контроллере компании Airoha, который используется в десятках видов наушников. 29 популярных моделей компаний Beyerdynamic, Bose, Sony, Marshall, Jabra, JBL, Jlab, EarisMax, MoerLabs и Teufel используют этот контроллер.
Сама мысль о взломе блютуз-наушников выглядит весьма обсурдно. В то же время, для взлома наушников киберпреступники должны иметь как специальное оборудование, так и хорошие навыки взлома.
Одним из наиболее известных инцидентов был комплекс уязвимостей под названием BlueBorne, который позволял атаковать устройства через Bluetooth без подтверждения владельца.
Сложность атак на блютуз-наушники очень высока в случаях, когда злоумышленники хотят получить действительно важные и «дорогие» данные. Поэтому, рядовому гражданину это вряд ли грозит, если только не попасть в прицел взлома с целью отработки хакерских навыков.
Внешние признаки компрометации:
наушники неожиданно перезагружаются, подключаются к неизвестным устройствам или проявляют необычное поведение.
Рекомендации.
Своевременно и незамедлительно применяйте обновления для наушников и сопрягаемых устройств.
Выключайте блютуз, если не пользуетесь.
Не сопрягайте с неизвестными устройствами.
Для управления наушниками используйте ПО производителя