Bezpečnostní díra v Bluetooth?
Bezpečnostní chyba v Bluetooth sluchátkách údajně umožňuje útočníkům vzdálený přístup k datům a převzetí připojení. Výzkumníci z bezpečnostní společnosti ERNW chybu odhalili na letošní bezpečnostní konferenci Troopers, která v těchto dnech probíhá v německém Heidelbergu. Postiženy jsou miliony zařízení od známých výrobců. Patří mezi ně značky Sony, JBL, Marshall i Bose.
Kompletní seznam je zveřejněný v příspěvku na blogu Dennise Heinzeho (odkaz ve zdrojích níže). Tchajwanský výrobce Airoha, jehož Bluetooth SoC je instalován v mnoha sluchátkách, zatím neposkytl žádnou aktualizaci, která by problém odstranila.
Týká se to milionů sluchátek: útoky jsou možné pouze v dosahu Bluetooth
Útoky na chytré telefony a sluchátka jsou možné, odborníci z ERNW však ujišťují, že k nim může dojít pouze v dosahu Bluetooth. Aktualizace zabezpečení od výrobců, jako jsou Sony a JBL, ale zatím neexistují.
Diskuse o závažnosti zranitelností také zůstává nejasná. Zatímco výzkumníci předpokládají, že existuje jedna kritická zranitelnost a dvě zranitelnosti s vysokým stupněm závažnosti, výrobce vzhledem ke složitosti útoků klasifikuje situaci jako méně nebezpečnou.
Možnost dálkově ovládaných hovorů: sluchátka by se mohla stát odposlouchávacím zařízením
Zkopírováním kryptografického klíče byli výzkumníci schopni iniciovat a odmítat hovory a spouštět hlasové asistenty. Tím se sluchátka promění v odposlouchávací zařízení nebo se na smartphonech spustí nežádoucí spojení.
Útok s možností odposlechu však vyžaduje, aby se útočníci nacházeli v dosahu Bluetooth a aby si nutných technických kroků potenciální oběť nevšimla. Možnými cíli mohou být celebrity, novináři nebo zaměstnanci bezpečnostně kritických společností.
Podívejte se na vítěze testů Chip.cz pro rok 2025
Dosah Bluetooth připojení
V praxi mají současné smartphony v běžných podmínkách dosah Bluetooth obvykle 5-8 m. I když technické specifikace uvádějí až 10 m pro Bluetooth Class 2, reálný dosah je ovlivněn více faktory, především:
- stěny a překážky (každá stěna může snížit dosah o 2-3 m)
- rušení od Wi-Fi, mikrovlnných trub, jiných Bluetooth zařízení
- úroveň baterie (slabá baterie = slabší signál)
V praxi funguje Bluetooth připojení přes jednu stěnu na 3-5 m a přes jedno podlaží na 1-3 m nebo vůbec. Sluchátka a reproduktory často fungují na kratší vzdálenost než například klávesnice nebo myši, protože audio vyžaduje stabilnější spojení.
Zdroj: Troopers, blog Dennis Heinze