Vulnerabilidades em chips Bluetooth usados ​​em dezenas de dispositivos sem fio podem ser exploradas por criminosos cibernéticos para espionar vítimas por meio de microfones e roubar informações confidenciais, disseram representantes da empresa de segurança da informação ERNW na conferência de segurança cibernética TROOPERS, na Alemanha.

Fonte da imagem: bleepingcomputer.com

Especialistas descobriram três vulnerabilidades nos chips Airoha, amplamente utilizados em fones de ouvido sem fio, alto-falantes, microfones e outros dispositivos. No total, o problema afeta 29 modelos de dispositivos sem fio das marcas Beyerdynamic, Bose, Sony, Marshall, Jabra, JBL, JLab, EarisMax, MoerLabs e Teufel. Isso significa que milhões de fones de ouvido e outros dispositivos em todo o mundo estão vulneráveis.

As três vulnerabilidades não são críticas, pois sua exploração requer habilidades especializadas e presença física dentro do alcance do Bluetooth – ou seja, a vários metros da vítima. As vulnerabilidades em questão são CVE-2025-20700 (falta de autenticação para serviços GATT), CVE-2025-20701 (falta de autenticação ao conectar via Bluetooth BR/EDR) e CVE-2025-20702 (vulnerabilidade em um dos protocolos do fabricante).

Embora as vulnerabilidades não representem uma ameaça séria, sua exploração pode permitir que invasores interceptem a conexão entre um smartphone e um dispositivo de áudio Bluetooth e usem o Perfil Mãos-Livres para enviar comandos ao smartphone. “A gama de comandos disponíveis depende do sistema operacional do celular, mas todas as principais plataformas suportam pelo menos iniciar e receber chamadas”, afirmou a ERNW em um comunicado.

A empresa acrescentou que, dependendo da configuração do smartphone, um invasor pode obter acesso ao histórico de chamadas e às listas de contatos. Essas vulnerabilidades também podem ser usadas para modificar o firmware do dispositivo da vítima, o que permitiria a execução remota de comandos no smartphone e a introdução de software malicioso.

A Airoha lançou um pacote de SDK atualizado que inclui proteções contra as vulnerabilidades mencionadas. Os fabricantes dos dispositivos afetados estão trabalhando em patches. Segundo a fonte, as atualizações mais recentes para mais da metade dos modelos afetados foram lançadas até 27 de maio — ou seja, antes mesmo da Airoha apresentar o SDK atualizado.

admin

Postagens recentes

A guerra no Irã interrompeu o fornecimento de chips para a Europa, causando atrasos e aumentos de preços para os compradores.

Fontes do setor já explicaram como a situação no Oriente Médio, onde o fornecimento de…

36 minutos atrás

A Anthropic está alcançando a OpenAI no campo da IA ​​para negócios.

A Anthropic está acelerando seu crescimento no mercado de IA empresarial. Em fevereiro, suas assinaturas…

48 minutos atrás

A Samsung Electronics aumentará seus investimentos em expansão da produção de chips e pesquisa em 22%, totalizando US$ 73 bilhões.

Aparentemente, as revelações da concorrente Micron Technology sobre a necessidade de aumentar drasticamente os investimentos…

48 minutos atrás

The Legend of California, um faroeste multiplayer do estúdio por trás de Overwatch, estará disponível para teste em breve – detalhes do alfa público.

Os desenvolvedores do Kintsugiyama Studio, liderados por Jeff Kaplan, cocriador de Overwatch, anunciaram as datas…

1 hora atrás

A Forbes descobriu que os equipamentos da Roskomnadzor estão sobrecarregados e incapazes de lidar com o bloqueio do Telegram.

Os sistemas de filtragem de tráfego da Roskomnadzor, utilizados para restringir o acesso a recursos…

2 horas atrás

A expansão da produção de chips é prejudicada pela falta de equipamentos de teste e embalagem.

Representantes da indústria de semicondutores admitiram ao Nikkei Asian Review que, neste momento, um dos…

2 horas atrás