سایت خبری
famaserver
  • صفحه اصلی
  • اخبار ورزشی
  • بین الملل
  • اقتصادی
  • اخبار استانها
  • اخبار روز
  • سیاسی
  • علمی و فناوری
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

بازار اجاره در انتظار اعلام سقف قیمت / حداکثر افزایش مجاز اجاره چقدر می شود؟

بازار اجاره در انتظار اعلام سقف قیمت / حداکثر افزایش مجاز اجاره چقدر می شود؟

16 ساعت پیش
چرا از شر پراید دهه ۸۰ خلاص نمی‌شویم؟

چرا از شر پراید دهه ۸۰ خلاص نمی‌شویم؟

16 ساعت پیش

هفته کاهش قیمت‌ها در بازار جهانی/ نفت در کانال کمتر از ۱۰۰ دلاری تثبیت شد

16 ساعت پیش

سقوط درآمد مالیاتی از خودروهای لوکس و خانه‌های خالی / آمار رسمی چه می‌گوید؟

17 ساعت پیش

دلار و سکه طرح جدید در مسیر ارزانی/ سکه کانال عوض کرد

17 ساعت پیش

خرید اقساطی اجباری شد/از لوازم خانگی تا نان و پوشاک

17 ساعت پیش
صادرات تخم‌مرغ آزاد شد

صادرات تخم‌مرغ آزاد شد

17 ساعت پیش
بازار ملک در آستانه ورود به فاز جدید قیمتی/ مسکن باز هم منتظر جهش قیمت‌ها باشد؟

بازار ملک در آستانه ورود به فاز جدید قیمتی/ مسکن باز هم منتظر جهش قیمت‌ها باشد؟

17 ساعت پیش
قیمت مرغ بالای ۴۰۰ هزار تومان منطقی است؟/ تولید هر کیلو مرغ چقدر تمام می‌شود؟

قیمت مرغ بالای ۴۰۰ هزار تومان منطقی است؟/ تولید هر کیلو مرغ چقدر تمام می‌شود؟

17 ساعت پیش
باارزش‌ترین دارایی بازار را بشتاسید/ کوین از جمع ۱۰ دارایی برتر خارج شد

باارزش‌ترین دارایی بازار را بشتاسید/ کوین از جمع ۱۰ دارایی برتر خارج شد

17 ساعت پیش

Home » کشف ۳ نقص امنیتی بزرگ در تراشه‌های بلوتوث / راهی برای شنود گوشی کاربران

کشف ۳ نقص امنیتی بزرگ در تراشه‌های بلوتوث / راهی برای شنود گوشی کاربران

زمان انتشار: 3 جولای 2025 ساعت 13:29

دسته بندی: علمی و فناوری

شناسه خبر: 583013

زمان مطالعه: 5 دقیقه

کشف ۳ نقص امنیتی بزرگ در تراشه‌های بلوتوث / راهی برای شنود گوشی کاربران

کشف ۳ نقص امنیتی بزرگ در تراشه‌های بلوتوث / راهی برای شنود گوشی کاربران

به گزارش یولن، به نقل از دیجیاتو، به گفته محققان، این آسیب‌پذیری‌ها به هکرها اجازه می‌دهند مکالمه‌های کاربران را شنود کنند یا به اطلاعات حساسی مانند تاریخچه تماس‌ها و مخاطبین آنها دسترسی داشته باشند.

براساس گزارش BleepingComputer، این آسیب‌پذیری‌ها را شرکت امنیت سایبری ERNW در جریان کنفرانس امنیتی TROOPERS در آلمان افشا کرده است. محققان این شرکت می‌گویند هرچند سوءاستفاده از این آسیب‌پذیری‌ها به دانش فنی بالا و نزدیکی فیزیکی نیاز دارند، همچنان می‌توانند سناریوهای خطرناکی برای کاربران بسازند.

این نقص‌ها با شناسه‌های CVE-۲۰۲۵-۲۰۷۰۰ ،CVE-۲۰۲۵-۲۰۷۰۱ و CVE-۲۰۲۵-۲۰۷۰۲ ثبت شده‌اند و به مهاجمان امکان می‌دهند کنترل دستگاه صوتی آسیب‌پذیری را در دست گرفته و حتی در برخی موارد به تاریخچه تماس‌ها و مخاطبین دست پیدا کنند.

کشف ۳ نقص امنیتی بزرگ در تراشه‌های بلوتوث / راهی برای شنود گوشی کاربران

محققان ERNW می‌گویند با سوءاستفاده از یکی از این نقص‌ها، موفق شده‌اند به محتوای درحال پخش از هدفون کاربر هدف دسترسی پیدا کنند که تصویر بالا همین اتفاق را نشان می‌دهد.

در میان برندهایی که محصولات آنها تحت‌تأثیر این آسیب‌پذیری‌ها قرار گرفته‌اند، برندهای شناخته‌شده‌ای مانند سونی، Jabra و JBL دیده می‌شوند. محصولات شرکت‌های دیگری ازجمله Bose ،MoerLabs ،Beyerdynamic و Marshall هم چنین شرایطی دارند.

محققان موفق شده‌اند با استخراج کلید اتصال بلوتوث از حافظه دستگاه، تماس‌هایی با شماره دلخواه بگیرند یا صدای محیط اطراف گوشی را بشنوند. به گفته ERNW، در بعضی موارد، حتی امکان بازنویسی فریم‌ور دستگاه و اجرای کد از راه دور نیز وجود دارد که این موضوع می‌تواند به ایجاد بدافزارهایی با قابلیت گسترش بین دستگاه‌ها منجر شود.

البته اجرای این نوع حملات در مقیاس وسیع محدودیت‌هایی دارد؛ مانند نیاز به نزدیکی فیزیکی و دانش فنی بالا. محققان می‌گویند این حملات بیشتر برای هدف گرفتن افراد مهم، مانند روزنامه‌نگاران، فعالان، دیپلمات‌ها یا کسانی در صنایع حساس فعالیت می‌کنند، کاربرد دارد.

هرچند این آسیب‌پذیری‌ها از نظر فنی جدی‌اند، طبق گزارش PCWorld تاکنون هیچ شواهدی درباره سوءاستفاده گسترده از آنها در دنیای واقعی مشاهده نشده است.

شرکت Airoha اکنون نسخه جدیدی از کیت توسعه نرم‌افزاری (SDK) خود را منتشر کرده که شامل اصلاحیه‌های امنیتی لازم است اما طبق بررسی رسانه آلمانی Heise، به‌روزرسانی فریم‌ور برای نیمی از دستگاه‌های آسیب‌پذیر تا پیش از ۲۷ مه (پیش از عرضه SDK جدید) منتشر شده و هنوز مشخص نیست این آپدیت‌ها شامل اصلاحیه‌های موردنظر هستند یا خیر.

۵۸۵۸

حتما بخوانید : تفاوت گیربکس CVT و دوکلاچه چیست؟
برچسب ها
حمله سایبری
اشتراک گذاری

اخبار مرتبط

  • قابلیت جدید واتساپ برای استفاده از هوش مصنوعی
    قابلیت جدید واتساپ برای استفاده از هوش مصنوعی 17 ساعت پیش
  • بوگاتی میسترال سفارشی / تلفیق هنر، ادبیات و مهندسی در یک خودرو
    بوگاتی میسترال سفارشی / تلفیق هنر، ادبیات و مهندسی در یک خودرو 17 ساعت پیش
  • اپراتورها پول خرید «پرو» را  پس نمی‌دهند / اما و اگرهای عجیب در پاسخگویی به اعتراض مشترکان
    اپراتورها پول خرید «پرو» را پس نمی‌دهند / اما و اگرهای عجیب در پاسخگویی به اعتراض مشترکان 17 ساعت پیش
  • ابرخودروی شش‌چرخ ۱٫۵ میلیون دلاری معرفی شد /عکس
    ابرخودروی شش‌چرخ ۱٫۵ میلیون دلاری معرفی شد /عکس 17 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • آذربایجان شرقی 577
  • آذربایجان غربی 484
  • اجتماعی 12200
  • اخبار استانها 35
  • اخبار بورس 276
  • اخبار تکنولوژی 120
  • اخبار روز 42
  • اخبار ورزشی 15469
  • اردبیل 359
  • اصفهان 603
  • اقتصادی 11355
  • البرز 1631
  • ایلام 246
  • بازار کار 392
  • بوشهر 165
  • بین الملل 22812
  • تبلیغات 26
  • تهران 342
  • چند رسانه ای 0
  • چهارمحال و بختیاری 761
  • خراسان جنوبی 309
  • خراسان رضوی 668
  • خراسان شمالی 166
  • خوزستان 384
  • زنجان 310
  • سبک زندگی 437
  • سلامت 3385
  • سمنان 2082
  • سیاسی 9674
  • سیستان و بلوچستان 5
  • عکس 79
  • علمی و فناوری 8314
  • فارس 404
  • فرهنگ و هنر 5101
  • قزوین 547
  • قم 330
  • کاریکاتور 78
  • کردستان 538
  • کرمان 2091
  • کرمانشاه 478
  • کهگیلویه و بویراحمد 444
  • گلستان 315
  • گیلان 335
  • لرستان 18
  • مازندران 84
  • مرکزی 5
  • هرمزگان 398
  • همدان 603
  • یزد 160
famaserver

جدیدترین مقالات

  • تقوی: پیاتزا نظر شخصی خود را اعلام کرده/ اسماعیل نژاد به دلیل مصدومیت دعوت نشد
    تقوی: پیاتزا نظر شخصی خود را اعلام کرده/ اسماعیل نژاد به دلیل مصدومیت دعوت نشد 19 ساعت پیش
  • معرفی برترین‌های ورزش در سال ۱۴۰۴؛ رونمایی از بانو و آقای برتر ایران
    معرفی برترین‌های ورزش در سال ۱۴۰۴؛ رونمایی از بانو و آقای برتر ایران 19 ساعت پیش
  • قلعه‌نویی: پروژه ناتمام جام ملت‌های آسیا را در جام جهانی تکمیل می‌کنیم
    قلعه‌نویی: پروژه ناتمام جام ملت‌های آسیا را در جام جهانی تکمیل می‌کنیم 19 ساعت پیش
  • دبیر: کارگر کشتی هستم/ به دلم افتاده که تیم ملی فوتبال از گروه صعود می‌کند
    دبیر: کارگر کشتی هستم/ به دلم افتاده که تیم ملی فوتبال از گروه صعود می‌کند 19 ساعت پیش
  • خسروی‌وفا: عدم صدور ویزا برای المپیک لس آنجلس؟ مشکلات ما به مراتب کمتر از فوتبال خواهد بود
    خسروی‌وفا: عدم صدور ویزا برای المپیک لس آنجلس؟ مشکلات ما به مراتب کمتر از فوتبال خواهد بود 19 ساعت پیش

لینکهای پیشنهادی

دانلود نرم افزار |  گلدن ویزای یونان | کابل شبکه | درریزان

میزبانی در هاست لینوکس فاماسرور