213
/
182515
Lỗ hổng Bluetooth nghiêm trọng trên tai nghe Sony, Bose, JBL
lo-hong-bluetooth-nghiem-trong-tren-tai-nghe-sony-bose-jbl
news

Lỗ hổng Bluetooth nghiêm trọng trên tai nghe Sony, Bose, JBL

Thứ 4, 02/07/2025 | 07:17:59
2,179 lượt xem

Phát hiện lỗ hổng 'ma' trên chipset Bluetooth khiến nhiều thiết bị của hãng âm thanh cao cấp có nguy cơ bị tấn công.

Một lỗ hổng bảo mật Bluetooth nghiêm trọng vừa được phát hiện, ảnh hưởng đến hàng loạt thiết bị âm thanh không dây từ các thương hiệu hàng đầu như Sony, Bose, JBL, Marshall... Lỗ hổng này có khả năng cho phép tin tặc nghe lén các cuộc trò chuyện, đánh cắp danh bạ và thậm chí cài cắm phần mềm độc hại, dù việc thực hiện được đánh giá là cực kỳ khó khăn.

Lỗ hổng Bluetooth nguy hiểm tồn tại trên tai nghe Sony, Bose, JBL

Theo báo cáo từ công ty an ninh mạng ERNW, ba lỗ hổng nghiêm trọng (được định danh là CVE-2025-20700, CVE-2025-20701 và CVE-2025-20702) đã được tìm thấy trong một hệ thống trên vi mạch (SoC) của nhà sản xuất Airoha. Chipset này được sử dụng rộng rãi trong hàng chục mẫu loa, tai nghe earbuds, tai nghe headphone và micro không dây trên thị trường.

Lỗ hổng nghiêm trọng tồn tại trên các chip Bluetooth ẢNH: CHỤP MÀN HÌNH RTINGS

Danh sách các nhà sản xuất bị ảnh hưởng có những cái tên quen thuộc với người tiêu dùng Việt Nam là Sony, Bose, JBL, Jabra, Marshall, Beyerdynamic... Điều này có nghĩa là hàng triệu người dùng trên toàn cầu có thể đang sở hữu một thiết bị có nguy cơ bị tấn công.

Các nhà nghiên cứu cảnh báo rằng nếu một tin tặc có kỹ năng chuyên môn rất cao ở trong phạm vi kết nối Bluetooth, họ có thể chiếm quyền điều khiển kết nối giữa điện thoại và tai nghe của bạn. Từ đó, chúng có thể:

  • Nghe lén các cuộc hội thoại hoặc âm thanh xung quanh điện thoại.
  • Đánh cắp toàn bộ lịch sử cuộc gọi và danh bạ điện thoại.
  • Thực hiện hoặc nhận cuộc gọi mạo danh bạn.
  • Cài đặt phần mềm độc hại bằng cách ghi đè lên firmware của thiết bị.

Tuy nhiên, việc khai thác những lỗ hổng này không đơn giản. Cuộc tấn công đòi hỏi một rào cản kỹ thuật lớn và phải ở trong khoảng cách gần. Các chuyên gia nhận định rằng chỉ những kẻ tấn công tinh vi, ví dụ như các nhóm hacker được nhà nước bảo trợ, mới đủ khả năng và nguồn lực để thực hiện. Do đó, nguy cơ đối với người dùng thông thường được xem là thấp.

Ngay sau khi nhận được báo cáo, nhà sản xuất chipset Airoha đã nhanh chóng phát hành một bộ công cụ phát triển phần mềm (SDK) cập nhật để vá các lỗ hổng. Hiện tại, các nhà sản xuất thiết bị như Sony, Bose, JBL... đang trong quá trình tích hợp bản vá này và sẽ sớm tung ra các bản cập nhật firmware cho sản phẩm của mình. Người dùng được khuyến cáo hãy thường xuyên kiểm tra ứng dụng quản lý thiết bị của mình để cập nhật ngay khi có thông báo.

Theo Phong Đỗ/ Thanh Niên

https://thanhnien.vn/lo-hong-bluetooth-nghiem-trong-tren-tai-nghe-sony-bose-jbl-18525070116243989.htm

  • Từ khóa

Meta AI trên WhatsApp mặc định truy cập mọi cuộc trò chuyện dù là riêng tư?

Thông tin lan truyền rằng tính năng mới Meta AI trên ứng dụng tin nhắn WhatsApp mặc định truy cập mọi cuộc trò chuyện nếu không bật "Advanced Privacy". Sự...
14:42 - 18/08/2025
375 lượt xem

Người lớn tuổi 'nghiện' video AI: Giải trí tiện lợi nhưng tiềm ẩn rủi ro

Nếu trước đây phụ huynh thường xem bóng đá hay phim dài tập, thì nay nhiều người chuyển sang nghe video review phim, kể chuyện hay cả những vụ án dài kỳ....
10:14 - 18/08/2025
477 lượt xem

Những linh kiện PC đã qua sử dụng cần tránh mua

Việc tự lắp ráp máy tính cá nhân (PC) đã trở thành một sở thích phổ biến trong cộng đồng game thủ và chọn lựa linh kiện cũng thú vị không kém.
07:22 - 18/08/2025
542 lượt xem

'Cảnh sát AI' và Chatbot AI làm 'tổng đài viên' của Công an Hà Nội

Công an TP Hà Nội ra mắt 4 sản phẩm chuyển đổi số phục vụ nhân dân và nhiệm vụ công tác chuyên môn, trong đó đáng chú ý là tổng đài viên AI (1900 0113) và...
20:55 - 17/08/2025
777 lượt xem

Làm chủ AI trong phát hiện, xử phạt vi phạm giao thông

Bạn đọc đề nghị lực lượng CSGT vừa tích hợp công nghệ trí tuệ nhân tạo (AI) trong giám sát vi phạm, vừa phải thực sự làm chủ AI, tránh tình trạng xơ cứng,...
09:25 - 17/08/2025
1,121 lượt xem