Ce vulnerabilitate permite străinilor să asculte conversațiile prin căști Bluetooth?
Cercetătorii în securitate cibernetică au descoperit o eroare în protocolul de conectare al anumitor căști Bluetooth care permite atacatorilor să forțeze o asociere (pairing) neautorizată. Această vulnerabilitate permite unei terțe persoane aflate în raza de acțiune să intercepteze semnalul audio, să asculte conversațiile telefonice ale utilizatorului și chiar să preia controlul asupra dispozitivului.
Rezumatul Riscurilor:
- Tipul atacului: Interceptare semnal (Eavesdropping) și „Man-in-the-Middle”.
- Cauza: Lipsa autentificării stricte la reconectare.
- Raza de acțiune: Atacatorul trebuie să fie în apropiere (cca. 10-30 metri).
- Soluția: Actualizarea firmware-ului și dezactivarea Bluetooth-ului când nu este folosit.
Cum funcționează atacul asupra căștilor Bluetooth?
Studiile recente arată că multe dispozitive Bluetooth, în special cele care nu au primit actualizări recente de securitate, sunt susceptibile la atacuri de tip „Forced Pairing”.
- Imitarea Dispozitivului: Hackerul folosește un echipament care imită telefonul la care căștile sunt conectate de obicei.
- Forțarea Conexiunii: Căștile sunt păcălite să se deconecteze de la telefonul real și să se conecteze la dispozitivul atacatorului.
- Interceptarea: Odată conectat, atacatorul poate auzi tot ce preia microfonul căștilor sau poate reda sunete nedorite.
Ce dispozitive sunt afectate?
Deși raportul inițial nu listează fiecare model, vulnerabilitatea afectează în general dispozitivele care utilizează standarde Bluetooth mai vechi sau implementări software ieftine care nu verifică certificatele de securitate (Encryption Key Exchange).
- Căști „No-Name”: Cele mai vulnerabile din cauza lipsei actualizărilor de firmware.
- Căști Premium neactualizate: Chiar și brandurile mari pot fi vulnerabile dacă utilizatorul nu face update de software prin aplicația dedicată.
Ghid de Protecție: Cum te ferești de spionajul prin Bluetooth
Pentru a preveni interceptarea conversațiilor, experții recomandă următorii pași de securitate:
- Actualizează Firmware-ul: Verifică lunar aplicația producătorului căștilor (ex: Sony Headphones Connect, Bose App) pentru update-uri.
- Oprește Bluetooth-ul: Dacă nu folosești căștile, dezactivează funcția Bluetooth din telefon. Acest lucru previne scanarea pasivă.
- Șterge asocierile vechi: Elimină din lista telefonului dispozitivele Bluetooth pe care nu le mai folosești.
- Verifică procesul de Pairing: Dacă căștile îți cer să confirmi o conexiune pe care nu ai inițiat-o, refuză imediat.
Notă de Securitate – Ianuarie 2026: Această vulnerabilitate necesită proximitate fizică. Atacatorul nu te poate asculta prin internet, ci trebuie să se afle în aceeași încăpere sau vagon de metrou cu tine. Riscul este ridicat în spațiile publice aglomerate, dar minim acasă.


Urmărește-ne și pe Google News












