• امروز : پنج شنبه - ۱۷ اردیبهشت - ۱۴۰۵
  • برابر با : Thursday - 7 May - 2026

سرخط اخبار ارزدیجیتال مدیا

معنی referral در ارز دیجیتال چیست؟ چطور بدون سرمایه از رفرال ارز دیجیتال درآمد کسب کنیم؟ خرید حساب چالش پراپ کریپتو | شروع از ۱۷$ در پراپ وین ریت؛ بررسی واقعی ارزش ریسک پیشنهاد زمستانی کارگزاری آمارکتس؛ فرصت ویژه برای معامله‌گران فارسی‌زبان صرافی‌های ارز دیجیتال در ایران با چه مجوزهایی می‌توانند فعالیت کنند؟ چگونه یک سورپرایز متفاوت بسازیم که در ذهن طرف مقابل برای همیشه بماند؟ Toobit و LALIGA همکاری خود را با جشنواره بزرگ مسابقات ۱ میلیون دلاری جشن می‌گیرند سبک زندگی کم‌هزینه؛ عادت‌هایی که خرج را کنترل می‌کند بیمه‌نامه‌ها به زبان ساده؛ انتخاب درست بدون سردرگمی کسب‌وکارهای آینده‌دار؛ ایده‌هایی با سرمایه محدود بازاریابی هوشمند؛ ساخت فروش پایدار در بازار رقابتی مهندس گوگل جاسوس چین از آب درآمد احضار ۱۸ پرستار به‌دلیل فعالیت‌های خارج از حوزه سلامت بوده است اطلاعیه دانشگاه علوم پزشکی تهران در خصوص درگذشت ۲ دانشجوی پزشکی قیمت طلای ۱۸عیار امروز یک شنبه ۱۲بهمن/ طلا به کانال ۱۸میلیونی برگشت آخرین قیمت طلا و سکه امروز یک شنبه ۱۲بهمن/ ریزش همه قیمت ها + جدول آخرین قیمت طلای ۱۸عیار امروز یک شنبه ۱۲ بهمن/ طلا ریزشی شد + جدول آخرین قیمت طلا و سکه امروز یک شنبه ۱۲ بهمن/ ریزش قیمت ها + جدول و جزئیات کامل آخرین قیمت طلا و دلار امروز یک شنبه ۱۲ بهمن/ همه قیمت ها کاهشی شدند + جدول نگاه طلا و دلار به توافق یا گزینه نظامی؟ فرصت طلایی امروز برای ثبت‌نام پیش‌فروش سایپا/ قرعه‌کشی در راه است وقتی خودرو هوشمند می‌شود؛ از ADAS تا رانندگی نیمه‌خودران گردشگری هوشمند؛ چطور فناوری تجربه سفر را بهتر می‌کند ترفندهای رزرو هتل و پرواز؛ سفر کم‌هزینه بدون دردسر بازار ملک در سال آینده؛ ریسک‌ها و فرصت‌های واقعی

6

کشف ۳ نقص امنیتی بزرگ در تراشه‌های بلوتوث / راهی برای شنود گوشی کاربران

  • کد خبر : 189231
  • ۱۱ تیر ۱۴۰۴ - ۱۸:۲۰
کشف ۳ نقص امنیتی بزرگ در تراشه‌های بلوتوث / راهی برای شنود گوشی کاربران

محققان امنیتی خبر کشف ۳ آسیب‌پذیری مهم در تراشه بلوتوث، Airoha، را منتشر کرده‌اند. این تراشه در هدفون‌ها، میکروفون‌ها و اسپیکرهای بی‌سیم برندهایی ازجمله سونی و JBL استفاده شده است.

به گزارش خبرآنلاین، به نقل از دیجیاتو، به گفته محققان، این آسیب‌پذیری‌ها به هکرها اجازه می‌دهند مکالمه‌های کاربران را شنود کنند یا به اطلاعات حساسی مانند تاریخچه تماس‌ها و مخاطبین آنها دسترسی داشته باشند.

براساس گزارش BleepingComputer، این آسیب‌پذیری‌ها را شرکت امنیت سایبری ERNW در جریان کنفرانس امنیتی TROOPERS در آلمان افشا کرده است. محققان این شرکت می‌گویند هرچند سوءاستفاده از این آسیب‌پذیری‌ها به دانش فنی بالا و نزدیکی فیزیکی نیاز دارند، همچنان می‌توانند سناریوهای خطرناکی برای کاربران بسازند.

این نقص‌ها با شناسه‌های CVE-۲۰۲۵-۲۰۷۰۰ ،CVE-۲۰۲۵-۲۰۷۰۱ و CVE-۲۰۲۵-۲۰۷۰۲ ثبت شده‌اند و به مهاجمان امکان می‌دهند کنترل دستگاه صوتی آسیب‌پذیری را در دست گرفته و حتی در برخی موارد به تاریخچه تماس‌ها و مخاطبین دست پیدا کنند.

کشف ۳ نقص امنیتی بزرگ در تراشه‌های بلوتوث / راهی برای شنود گوشی کاربران

محققان ERNW می‌گویند با سوءاستفاده از یکی از این نقص‌ها، موفق شده‌اند به محتوای درحال پخش از هدفون کاربر هدف دسترسی پیدا کنند که تصویر بالا همین اتفاق را نشان می‌دهد.

در میان برندهایی که محصولات آنها تحت‌تأثیر این آسیب‌پذیری‌ها قرار گرفته‌اند، برندهای شناخته‌شده‌ای مانند سونی، Jabra و JBL دیده می‌شوند. محصولات شرکت‌های دیگری ازجمله Bose ،MoerLabs ،Beyerdynamic و Marshall هم چنین شرایطی دارند.

محققان موفق شده‌اند با استخراج کلید اتصال بلوتوث از حافظه دستگاه، تماس‌هایی با شماره دلخواه بگیرند یا صدای محیط اطراف گوشی را بشنوند. به گفته ERNW، در بعضی موارد، حتی امکان بازنویسی فریم‌ور دستگاه و اجرای کد از راه دور نیز وجود دارد که این موضوع می‌تواند به ایجاد بدافزارهایی با قابلیت گسترش بین دستگاه‌ها منجر شود.

البته اجرای این نوع حملات در مقیاس وسیع محدودیت‌هایی دارد؛ مانند نیاز به نزدیکی فیزیکی و دانش فنی بالا. محققان می‌گویند این حملات بیشتر برای هدف گرفتن افراد مهم، مانند روزنامه‌نگاران، فعالان، دیپلمات‌ها یا کسانی در صنایع حساس فعالیت می‌کنند، کاربرد دارد.

هرچند این آسیب‌پذیری‌ها از نظر فنی جدی‌اند، طبق گزارش PCWorld تاکنون هیچ شواهدی درباره سوءاستفاده گسترده از آنها در دنیای واقعی مشاهده نشده است.

شرکت Airoha اکنون نسخه جدیدی از کیت توسعه نرم‌افزاری (SDK) خود را منتشر کرده که شامل اصلاحیه‌های امنیتی لازم است اما طبق بررسی رسانه آلمانی Heise، به‌روزرسانی فریم‌ور برای نیمی از دستگاه‌های آسیب‌پذیر تا پیش از ۲۷ مه (پیش از عرضه SDK جدید) منتشر شده و هنوز مشخص نیست این آپدیت‌ها شامل اصلاحیه‌های موردنظر هستند یا خیر.

۵۸۵۸

لینک کوتاه : https://arzdigital.media/?p=189231

کامنت‌های خود را با ما در میان بگذارید

مجموع دیدگاهها : 0
قوانین ارسال نظرات کاربران
  • دیدگاه های ارسال شده شما، پس از بررسی توسط تیم ارزدیجیتال مدیا منتشر خواهد شد.
  • پیام هایی که حاوی توهین، افترا و یا خلاف قوانین جمهوری اسلامی ایران باشد منتشر نخواهد شد.
  • لازم به یادآوری است که آی پی شخص نظر دهنده ثبت می شود و کلیه مسئولیت های حقوقی نظرات بر عهده شخص نظر بوده و قابل پیگیری قضایی می باشد که در صورت هر گونه شکایت مسئولیت بر عهده شخص نظر دهنده خواهد بود.