سایت خبری
famaserver
  • صفحه اصلی
  • اخبار ورزشی
  • بین الملل
  • اقتصادی
  • اخبار استانها
  • اخبار روز
  • سیاسی
  • علمی و فناوری
سایت خبری

سرتیتر خبرها

دانشجوی محروم از تحصیل دانشگاه خواجه‌نصیر از پایان‌نامه‌اش دفاع کرد

دانشجوی محروم از تحصیل دانشگاه خواجه‌نصیر از پایان‌نامه‌اش دفاع کرد

10 ساعت پیش
حکم قاتل الهه حسین‌نژاد قطعی شد

حکم قاتل الهه حسین‌نژاد قطعی شد

10 ساعت پیش
چرا گرم‌کردن دوباره چای اشتباه است؟

چرا گرم‌کردن دوباره چای اشتباه است؟

10 ساعت پیش
تقویت حافظه کوتاه‌مدت/ چرا گاهی اسم‌ها را فراموش می‌کنیم؟

تقویت حافظه کوتاه‌مدت/ چرا گاهی اسم‌ها را فراموش می‌کنیم؟

10 ساعت پیش
وضعیت بارش باران در تهران اعلام شد

وضعیت بارش باران در تهران اعلام شد

10 ساعت پیش
تصویر موتورسواری یک زن چادری که پربازدید شد

تصویر موتورسواری یک زن چادری که پربازدید شد

10 ساعت پیش
علت داغ شدن کف پا در شب‌

علت داغ شدن کف پا در شب‌

10 ساعت پیش
نسل آلفا؛ کودکانِ آینده یا آینده‌ی کودکی؟/ نسلی که با هوش مصنوعی گفت‌وگو می‌کند/ بررسی تفاوت‌های نسل زد و آلفا

نسل آلفا؛ کودکانِ آینده یا آینده‌ی کودکی؟/ نسلی که با هوش مصنوعی گفت‌وگو می‌کند/ بررسی تفاوت‌های نسل زد و آلفا

10 ساعت پیش
قتل مرد70ساله به دست پسرش/ قاتل جنازه را سوزاند و در صندوق ععقب پراید او گذاشت

قتل مرد70ساله به دست پسرش/ قاتل جنازه را سوزاند و در صندوق ععقب پراید او گذاشت

10 ساعت پیش
چرا افرادی مانند فریبا نادری به دام خشم و فخرفروشی می افتند؟

چرا افرادی مانند فریبا نادری به دام خشم و فخرفروشی می افتند؟

10 ساعت پیش

Home » کشف ۳ نقص امنیتی بزرگ در تراشه‌های بلوتوث / راهی برای شنود گوشی کاربران

کشف ۳ نقص امنیتی بزرگ در تراشه‌های بلوتوث / راهی برای شنود گوشی کاربران

زمان انتشار: 3 جولای 2025 ساعت 13:29

دسته بندی: علمی و فناوری

شناسه خبر: 583013

زمان مطالعه: 5 دقیقه

کشف ۳ نقص امنیتی بزرگ در تراشه‌های بلوتوث / راهی برای شنود گوشی کاربران

کشف ۳ نقص امنیتی بزرگ در تراشه‌های بلوتوث / راهی برای شنود گوشی کاربران

به گزارش یولن، به نقل از دیجیاتو، به گفته محققان، این آسیب‌پذیری‌ها به هکرها اجازه می‌دهند مکالمه‌های کاربران را شنود کنند یا به اطلاعات حساسی مانند تاریخچه تماس‌ها و مخاطبین آنها دسترسی داشته باشند.

براساس گزارش BleepingComputer، این آسیب‌پذیری‌ها را شرکت امنیت سایبری ERNW در جریان کنفرانس امنیتی TROOPERS در آلمان افشا کرده است. محققان این شرکت می‌گویند هرچند سوءاستفاده از این آسیب‌پذیری‌ها به دانش فنی بالا و نزدیکی فیزیکی نیاز دارند، همچنان می‌توانند سناریوهای خطرناکی برای کاربران بسازند.

این نقص‌ها با شناسه‌های CVE-۲۰۲۵-۲۰۷۰۰ ،CVE-۲۰۲۵-۲۰۷۰۱ و CVE-۲۰۲۵-۲۰۷۰۲ ثبت شده‌اند و به مهاجمان امکان می‌دهند کنترل دستگاه صوتی آسیب‌پذیری را در دست گرفته و حتی در برخی موارد به تاریخچه تماس‌ها و مخاطبین دست پیدا کنند.

کشف ۳ نقص امنیتی بزرگ در تراشه‌های بلوتوث / راهی برای شنود گوشی کاربران

محققان ERNW می‌گویند با سوءاستفاده از یکی از این نقص‌ها، موفق شده‌اند به محتوای درحال پخش از هدفون کاربر هدف دسترسی پیدا کنند که تصویر بالا همین اتفاق را نشان می‌دهد.

در میان برندهایی که محصولات آنها تحت‌تأثیر این آسیب‌پذیری‌ها قرار گرفته‌اند، برندهای شناخته‌شده‌ای مانند سونی، Jabra و JBL دیده می‌شوند. محصولات شرکت‌های دیگری ازجمله Bose ،MoerLabs ،Beyerdynamic و Marshall هم چنین شرایطی دارند.

محققان موفق شده‌اند با استخراج کلید اتصال بلوتوث از حافظه دستگاه، تماس‌هایی با شماره دلخواه بگیرند یا صدای محیط اطراف گوشی را بشنوند. به گفته ERNW، در بعضی موارد، حتی امکان بازنویسی فریم‌ور دستگاه و اجرای کد از راه دور نیز وجود دارد که این موضوع می‌تواند به ایجاد بدافزارهایی با قابلیت گسترش بین دستگاه‌ها منجر شود.

البته اجرای این نوع حملات در مقیاس وسیع محدودیت‌هایی دارد؛ مانند نیاز به نزدیکی فیزیکی و دانش فنی بالا. محققان می‌گویند این حملات بیشتر برای هدف گرفتن افراد مهم، مانند روزنامه‌نگاران، فعالان، دیپلمات‌ها یا کسانی در صنایع حساس فعالیت می‌کنند، کاربرد دارد.

هرچند این آسیب‌پذیری‌ها از نظر فنی جدی‌اند، طبق گزارش PCWorld تاکنون هیچ شواهدی درباره سوءاستفاده گسترده از آنها در دنیای واقعی مشاهده نشده است.

شرکت Airoha اکنون نسخه جدیدی از کیت توسعه نرم‌افزاری (SDK) خود را منتشر کرده که شامل اصلاحیه‌های امنیتی لازم است اما طبق بررسی رسانه آلمانی Heise، به‌روزرسانی فریم‌ور برای نیمی از دستگاه‌های آسیب‌پذیر تا پیش از ۲۷ مه (پیش از عرضه SDK جدید) منتشر شده و هنوز مشخص نیست این آپدیت‌ها شامل اصلاحیه‌های موردنظر هستند یا خیر.

۵۸۵۸

حتما بخوانید : تفاوت گیربکس CVT و دوکلاچه چیست؟
برچسب ها
حمله سایبری
اشتراک گذاری

اخبار مرتبط

  • این جنگنده از «اف ۱۶» بهتر است!
    این جنگنده از «اف ۱۶» بهتر است! 11 ساعت پیش
  • خداحافظ با نوتیفیکیشن‌های مزاحم؛ سامسونگ نظم جدیدی می‌آورد
    خداحافظ با نوتیفیکیشن‌های مزاحم؛ سامسونگ نظم جدیدی می‌آورد 11 ساعت پیش
  • تیمز جاسوس مدیران شد؟/ مایکروسافت محل کار شما را لو می‌دهد!
    تیمز جاسوس مدیران شد؟/ مایکروسافت محل کار شما را لو می‌دهد! 11 ساعت پیش
  • «قاتل بی‌صدا»؛ پهپاد آمریکایی Avenger به سلاح لیزری مجهز شد
    «قاتل بی‌صدا»؛ پهپاد آمریکایی Avenger به سلاح لیزری مجهز شد 11 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • آذربایجان شرقی 577
  • آذربایجان غربی 484
  • اجتماعی 9287
  • اخبار استانها 35
  • اخبار بورس 276
  • اخبار تکنولوژی 120
  • اخبار روز 42
  • اخبار ورزشی 12140
  • اردبیل 359
  • اصفهان 603
  • اقتصادی 8421
  • البرز 1631
  • ایلام 246
  • بازار کار 389
  • بوشهر 165
  • بین الملل 19816
  • تبلیغات 20
  • تهران 342
  • چند رسانه ای 0
  • چهارمحال و بختیاری 761
  • خراسان جنوبی 309
  • خراسان رضوی 668
  • خراسان شمالی 166
  • خوزستان 384
  • زنجان 310
  • سبک زندگی 403
  • سلامت 3385
  • سمنان 2082
  • سیاسی 8183
  • سیستان و بلوچستان 5
  • عکس 79
  • علمی و فناوری 6193
  • فارس 404
  • فرهنگ و هنر 5101
  • قزوین 547
  • قم 330
  • کاریکاتور 78
  • کردستان 538
  • کرمان 2091
  • کرمانشاه 478
  • کهگیلویه و بویراحمد 444
  • گلستان 315
  • گیلان 335
  • لرستان 18
  • مازندران 84
  • مرکزی 5
  • هرمزگان 398
  • همدان 603
  • یزد 160
famaserver

جدیدترین مقالات

  • دو اسب از ایران شانس قهرمانی کورس معتبر فرانسه
    دو اسب از ایران شانس قهرمانی کورس معتبر فرانسه 12 ساعت پیش
  • عکس| گیتاریست از یادرفته استقلالی کنار ساپینتو
    عکس| گیتاریست از یادرفته استقلالی کنار ساپینتو 12 ساعت پیش
  • عکس| دختر رونالدو عربی حرف می‌زند!
    عکس| دختر رونالدو عربی حرف می‌زند! 13 ساعت پیش
  • عکس| هادی چوپان فراری خرید؟
    عکس| هادی چوپان فراری خرید؟ 13 ساعت پیش
  • بیرانوند؛ چشم انتظار تغییر قانون!
    بیرانوند؛ چشم انتظار تغییر قانون! 13 ساعت پیش

لینکهای پیشنهادی

سرور مجازی | خرید هاست | دانلود نرم افزار | یادگیری زبان آلمانی

میزبانی در هاست لینوکس فاماسرور