• آبان دیلی
  • درباره آبان دیلی
  • تبلیغات در آبان دیلی
  • تماس با تیم آبان دیلی
  • حریم شخصی کاربران آبان دیلی
  • شرایط بازنشر محتوا در آبان دیلی
  • راه نو نیوز
آبان دیلی
پنجشنبه, تیر 12, 1404
  • آبان دیلی
    • اخبار استان‌ها
  • سیاسی و اجتماعی
    • بین‌المللی
    • فرهنگ و هنر
    • اندیشه و دین
    • حقوقی و قضایی
  • تجارت، بازرگانی و خدمات
    • بانک و بیمه
    • بورس و فارکس
    • ارزدیجیتال
    • طلا و ارز
    • خودرو و حمل و نقل
  • علمی و تکنولوژی
    • مدارس و دانشگاه
    • پزشکی، سلامت و زیبایی
  • خانواده و سبک زندگی
    • عمومی و سرگرمی
    • ورزشی
    • گردشگری و مهاجرت
  • صنعت
    • ساختمان و املاک
    • کشاورزی، دامپروری و صنایع غذایی
    • کارآفرینی و بازاریابی
    • صنعت خودروسازی
  • سایر اخبار
    • اکسپرسنا
بدون نتیجه
مشاهده همه نتیجه
آبان دیلی
بدون نتیجه
مشاهده همه نتیجه

کشف ۳ نقص امنیتی بزرگ در تراشه‌های بلوتوث / راهی برای شنود گوشی کاربران

توسط خبرآنلاین
تیر 11, 1404
در علمی و تکنولوژی
زمان خواندن: 1 دقیقه خوانده شده
A A
0
صفحه نخست علمی و تکنولوژی

به گزارش خبرآنلاین، به نقل از دیجیاتو، به گفته محققان، این آسیب‌پذیری‌ها به هکرها اجازه می‌دهند مکالمه‌های کاربران را شنود کنند یا به اطلاعات حساسی مانند تاریخچه تماس‌ها و مخاطبین آنها دسترسی داشته باشند.

براساس گزارش BleepingComputer، این آسیب‌پذیری‌ها را شرکت امنیت سایبری ERNW در جریان کنفرانس امنیتی TROOPERS در آلمان افشا کرده است. محققان این شرکت می‌گویند هرچند سوءاستفاده از این آسیب‌پذیری‌ها به دانش فنی بالا و نزدیکی فیزیکی نیاز دارند، همچنان می‌توانند سناریوهای خطرناکی برای کاربران بسازند.

این نقص‌ها با شناسه‌های CVE-۲۰۲۵-۲۰۷۰۰ ،CVE-۲۰۲۵-۲۰۷۰۱ و CVE-۲۰۲۵-۲۰۷۰۲ ثبت شده‌اند و به مهاجمان امکان می‌دهند کنترل دستگاه صوتی آسیب‌پذیری را در دست گرفته و حتی در برخی موارد به تاریخچه تماس‌ها و مخاطبین دست پیدا کنند.

کشف ۳ نقص امنیتی بزرگ در تراشه‌های بلوتوث / راهی برای شنود گوشی کاربران

محققان ERNW می‌گویند با سوءاستفاده از یکی از این نقص‌ها، موفق شده‌اند به محتوای درحال پخش از هدفون کاربر هدف دسترسی پیدا کنند که تصویر بالا همین اتفاق را نشان می‌دهد.

در میان برندهایی که محصولات آنها تحت‌تأثیر این آسیب‌پذیری‌ها قرار گرفته‌اند، برندهای شناخته‌شده‌ای مانند سونی، Jabra و JBL دیده می‌شوند. محصولات شرکت‌های دیگری ازجمله Bose ،MoerLabs ،Beyerdynamic و Marshall هم چنین شرایطی دارند.

محققان موفق شده‌اند با استخراج کلید اتصال بلوتوث از حافظه دستگاه، تماس‌هایی با شماره دلخواه بگیرند یا صدای محیط اطراف گوشی را بشنوند. به گفته ERNW، در بعضی موارد، حتی امکان بازنویسی فریم‌ور دستگاه و اجرای کد از راه دور نیز وجود دارد که این موضوع می‌تواند به ایجاد بدافزارهایی با قابلیت گسترش بین دستگاه‌ها منجر شود.

البته اجرای این نوع حملات در مقیاس وسیع محدودیت‌هایی دارد؛ مانند نیاز به نزدیکی فیزیکی و دانش فنی بالا. محققان می‌گویند این حملات بیشتر برای هدف گرفتن افراد مهم، مانند روزنامه‌نگاران، فعالان، دیپلمات‌ها یا کسانی در صنایع حساس فعالیت می‌کنند، کاربرد دارد.

هرچند این آسیب‌پذیری‌ها از نظر فنی جدی‌اند، طبق گزارش PCWorld تاکنون هیچ شواهدی درباره سوءاستفاده گسترده از آنها در دنیای واقعی مشاهده نشده است.

شرکت Airoha اکنون نسخه جدیدی از کیت توسعه نرم‌افزاری (SDK) خود را منتشر کرده که شامل اصلاحیه‌های امنیتی لازم است اما طبق بررسی رسانه آلمانی Heise، به‌روزرسانی فریم‌ور برای نیمی از دستگاه‌های آسیب‌پذیر تا پیش از ۲۷ مه (پیش از عرضه SDK جدید) منتشر شده و هنوز مشخص نیست این آپدیت‌ها شامل اصلاحیه‌های موردنظر هستند یا خیر.

۵۸۵۸

ShareTweetShare

مربوطهپست ها

پروژه ده‌ساله آلمان برای نوسازی زیردریایی‌های ۲۱۲A
علمی و تکنولوژی

پروژه ده‌ساله آلمان برای نوسازی زیردریایی‌های ۲۱۲A

توسط خبرآنلاین
تیر 12, 1404
آدرس غلط ندهیم: فیلترینگ تشدید کننده آلودگی در شبکه است
علمی و تکنولوژی

آدرس غلط ندهیم: فیلترینگ تشدید کننده آلودگی در شبکه است

توسط خبرآنلاین
تیر 12, 1404
اینترنت ایرانسل گران شد!
علمی و تکنولوژی

اینترنت ایرانسل گران شد!

توسط خبرآنلاین
تیر 11, 1404
دستگاهی که از هوای خشک بیابان آب آشامیدنی تولید می‌کند
علمی و تکنولوژی

دستگاهی که از هوای خشک بیابان آب آشامیدنی تولید می‌کند

توسط خبرآنلاین
تیر 11, 1404
توضیح وزیر ارتباطات درباره اختلالات اینترنتی اخیر
علمی و تکنولوژی

توضیح وزیر ارتباطات درباره اختلالات اینترنتی اخیر

توسط خبرآنلاین
تیر 11, 1404
هشدار حاجی‌پور درباره سوء‌استفاده از سیم کارت‌های اجاره‌ای در شرایط جنگی/ وزارت ارتباطات اطلاع‌رسانی کند
علمی و تکنولوژی

هشدار حاجی‌پور درباره سوء‌استفاده از سیم کارت‌های اجاره‌ای در شرایط جنگی/ وزارت ارتباطات اطلاع‌رسانی کند

توسط خبرآنلاین
تیر 11, 1404

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

سیزده − یازده =

جستجو

بدون نتیجه
مشاهده همه نتیجه
تلگرام اینستاگرام خبرخوان

همراه با آبان دیلی ❤️

  • آبان دیلی
  • درباره آبان دیلی
  • تبلیغات در آبان دیلی
  • تماس با تیم آبان دیلی
  • حریم شخصی کاربران آبان دیلی
  • شرایط بازنشر محتوا در آبان دیلی
  • راه نو نیوز

تازه‌ترین‌های آبان دیلی

  • رتبه ۳۴ دانشگاه ایرانی در جمع دانشگاه‌های تأثیرگذار تایمز سال ۲۰۲۵
  • سرپرست دانشگاه ادیان و مذاهب منصوب شد
  • لزوم حفظ آمادگی ملی در کنار زندگی عادی؛ فریب مذاکره و حمله را نخوریم
  • بانک مرکزی درگاه‌های طلا را گروگان گرفت
  • انجام ۴۰ درصد تعمیرات واگن‌های باری کشور در اراک
  • پروژه ده‌ساله آلمان برای نوسازی زیردریایی‌های ۲۱۲A

آخرین دیدگاه‌ها

  • کارشناس روابط عمومی دیجیتال در بررسی بروکر مونتا مارکتس توسط ایران بروکر
  • سعید احمدی در بررسی بروکر مونتا مارکتس توسط ایران بروکر
  • کارشناس روابط عمومی دیجیتال در انتخابی بین دو مسیر سرمایه‌گذاری؛ خرید طلا بهتر است یا سرمایه گذاری در بورس؟
  • امین در انتخابی بین دو مسیر سرمایه‌گذاری؛ خرید طلا بهتر است یا سرمایه گذاری در بورس؟
  • کارشناس روابط عمومی دیجیتال در بهترین سایت آموزش فارکس به صورت رایگان

وب‌سایت آبان‌دیلی، یک سایت کاملا تخصصی در حوزه پوشش اخبار روز ایران و جهان است که تحت قوانین جمهوری اسلامی ایران ایجاد شده و در حال فعالیت است.
All Content by Aban Daily is licensed under a Creative Commons Attribution 4.0 International License ©️

بدون نتیجه
مشاهده همه نتیجه
  • آبان دیلی
    • اخبار استان‌ها
  • سیاسی و اجتماعی
    • بین‌المللی
    • فرهنگ و هنر
    • اندیشه و دین
    • حقوقی و قضایی
  • تجارت، بازرگانی و خدمات
    • بانک و بیمه
    • بورس و فارکس
    • ارزدیجیتال
    • طلا و ارز
    • خودرو و حمل و نقل
  • علمی و تکنولوژی
    • مدارس و دانشگاه
    • پزشکی، سلامت و زیبایی
  • خانواده و سبک زندگی
    • عمومی و سرگرمی
    • ورزشی
    • گردشگری و مهاجرت
  • صنعت
    • ساختمان و املاک
    • کشاورزی، دامپروری و صنایع غذایی
    • کارآفرینی و بازاریابی
    • صنعت خودروسازی
  • سایر اخبار
    • اکسپرسنا

وب‌سایت آبان‌دیلی، یک سایت کاملا تخصصی در حوزه پوشش اخبار روز ایران و جهان است که تحت قوانین جمهوری اسلامی ایران ایجاد شده و در حال فعالیت است.
All Content by Aban Daily is licensed under a Creative Commons Attribution 4.0 International License ©️