نت باز 360
  • خانه
  • هوش مصنوعی
    • اخبار هوش مصنوعی
    • آموزش هوش مصنوعی
    • کاربردها
      • ابزارها و پلتفرم‌ها
      • پروژه‌ها
      • سرگرمی و خلاقیت
  • تکنولوژی
    • تکنولوژی
    • VR/AR
    • خودرو
    • فناوری‌های پوشیدنی (گجت)
  • فیلم و سریال
    • فیلم و سریال
    • نقد و بررسی فیلم و سریال
  • نت باز پلاس
    • تحلیل و بررسی تخصصی
    • پزشکی و بهداشت
    • تجارت و بازاریابی
    • امنیت
    • گزارش ویژه
    • مقالات همکاری
    • مسائل اجتماعی و اخلاقی
    • اطلاعات بیشتر
دوشنبه 27 مرداد 1404
بدون نتیجه
مشاهده تمام نتایج
  • خانه
  • هوش مصنوعی
    • اخبار هوش مصنوعی
    • آموزش هوش مصنوعی
    • کاربردها
      • ابزارها و پلتفرم‌ها
      • پروژه‌ها
      • سرگرمی و خلاقیت
  • تکنولوژی
    • تکنولوژی
    • VR/AR
    • خودرو
    • فناوری‌های پوشیدنی (گجت)
  • فیلم و سریال
    • فیلم و سریال
    • نقد و بررسی فیلم و سریال
  • نت باز پلاس
    • تحلیل و بررسی تخصصی
    • پزشکی و بهداشت
    • تجارت و بازاریابی
    • امنیت
    • گزارش ویژه
    • مقالات همکاری
    • مسائل اجتماعی و اخلاقی
    • اطلاعات بیشتر
بدون نتیجه
مشاهده تمام نتایج
نت باز 360
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی امنیت

نفوذ پنهان بلوتوث؛ هدفون‌ها در نقش جاسوسان خانگی

تحریریه نت باز 360 توسط تحریریه نت باز 360
1404-04-11
در امنیت
مدت زمان مطالعه: 4 دقیقه
2
اشتراک گذاری در فیسبوکاشتراک گذاری در توییتراشتراک گذاری در تلگرام

در دنیایی که دستگاه‌های هوشمند، همدم روزمره ما شده‌اند، کشف آسیب‌پذیری‌های امنیتی جدید در تراشه‌های بلوتوث، زنگ خطری جدی برای حریم خصوصی کاربران به صدا درآورده است. محققان امنیتی به‌تازگی سه نقص امنیتی بزرگ را در تراشه‌های بلوتوث Airoha کشف کرده‌اند؛ تراشه‌ای که در بسیاری از هدفون‌ها و بلندگوهای بی‌سیم محبوب همچون سونی، JBL و Jabra به‌کار رفته است.

این آسیب‌پذیری‌ها اگرچه نیازمند دسترسی فیزیکی و دانش فنی بالا هستند، اما توان بالقوه آن‌ها برای شنود مکالمات، دسترسی به اطلاعات شخصی و حتی اجرای کد از راه دور، این مسئله را به تهدیدی واقعی و پیچیده برای کاربران تبدیل می‌کند. گزارش منتشرشده در کنفرانس امنیتی TROOPERS پرده از جزئیاتی برداشته که حاکی از بحرانی خاموش در میان ابزارهای پرکاربرد ماست.

مرتبط مقالات

ادعای امنیتی Bitchat جک دورسی زیر تیغ کارشناسان

هشدار بوترین: پروژه World تهدیدی علیه حریم خصوصی

20 آسیب‌پذیری توسط هوش مصنوعی گوگل کشف شد

جزئیات فنی آسیب‌پذیری‌ها

نفوذ پنهان بلوتوث؛ هدفون‌ها در نقش جاسوسان خانگی

سه آسیب‌پذیری با شناسه‌های CVE-2025-20700، CVE-2025-20701 و CVE-2025-20702، در تراشه‌های Airoha شناسایی شده‌اند. این تراشه در محصولات صوتی برندهای معتبر جهان کاربرد گسترده دارد. طبق یافته‌های شرکت ERNW، این نقص‌ها می‌توانند امکان کنترل دستگاه، استخراج کلید اتصال بلوتوث و حتی شنود محتوای صوتی در حال پخش را برای مهاجم فراهم کنند.

شنود مخفیانه و دسترسی به داده‌های حساس

محققان توانسته‌اند با استخراج اطلاعات از حافظه داخلی دستگاه‌ها، اقدام به برقراری تماس‌های جعلی و شنود صدای محیط اطراف گوشی‌های هوشمند متصل به هدفون کنند. حتی در برخی موارد، امکان بازنویسی فریم‌ور دستگاه و اجرای کد از راه دور نیز فراهم شده است؛ موضوعی که در صورت وقوع می‌تواند به توسعه بدافزارهای جدید بین دستگاه‌ها منجر شود.

برندهای آسیب‌پذیر در تیررس حملات

در کنار سونی، Jabra و JBL، برندهای معروف دیگری چون Bose، Marshall، MoerLabs و Beyerdynamic نیز در لیست دستگاه‌های آسیب‌پذیر قرار دارند. این موضوع نگرانی‌ها را درباره امنیت گسترده دستگاه‌های صوتی قابل‌حمل، به‌ویژه در بین کاربران حرفه‌ای و نهادهای حساس، افزایش داده است.

محدودیت‌های فنی، اما تهدیدهای هدفمند

با وجود اینکه سوءاستفاده از این نقص‌ها به مهارت بالا و نزدیکی فیزیکی نیاز دارد، تحلیلگران ERNW هشدار می‌دهند که این آسیب‌پذیری‌ها ابزارهایی بالقوه برای حملات هدفمند علیه افراد مهم نظیر خبرنگاران، فعالان اجتماعی و دیپلمات‌ها هستند. این تهدیدها اگرچه همه‌گیر نیستند، اما به‌شدت خطرناک و متمرکز عمل می‌کنند.

تلاش برای اصلاح و ابهامات به‌روزرسانی‌ها

شرکت Airoha برای مقابله با این تهدیدها، نسخه جدید SDK خود را همراه با اصلاحیه‌های امنیتی منتشر کرده است. اما گزارش رسانه آلمانی Heise نشان می‌دهد که بسیاری از دستگاه‌های موجود به‌روزرسانی کامل دریافت نکرده‌اند یا مشخص نیست آیا این اصلاحات به‌طور کامل در فریم‌ور جدید گنجانده شده‌اند یا خیر. این موضوع نگرانی‌ها درباره ادامه آسیب‌پذیری برخی دستگاه‌ها را تقویت کرده است.

ویژگی‌های کلیدی آسیب‌پذیری‌های شناسایی‌شده

شماره CVE

نوع آسیب‌پذیری دستاورد احتمالی مهاجم نیازمندی‌ها

CVE-2025-20700

کنترل صوتی دستگاه شنود محتوا، تماس‌های جعلی

نزدیکی فیزیکی، دانش فنی بالا

CVE-2025-20701

استخراج کلید بلوتوث دسترسی به تماس‌ها و مخاطبین

دسترسی به حافظه دستگاه

CVE-2025-20702

اجرای کد از راه دور

توسعه بدافزار، گسترش حمله

بازنویسی فریم‌ور

با افزایش وابستگی به دستگاه‌های بلوتوثی و بی‌سیم، حوزه حملات سایبری نیز به‌سمت این تجهیزات در حال تغییر مسیر است. آنچه این حادثه امنیتی را از موارد پیشین متمایز می‌کند، گستردگی برندهای درگیر و عمق نفوذ در عملکرد عادی دستگاه‌هاست. پیش‌بینی می‌شود در آینده، حملات هدفمند با تمرکز بر تجهیزات جانبی هوشمند افزایش یابد و نهادهای امنیتی ناچار شوند پروتکل‌های دقیق‌تری برای نظارت، تولید و به‌روزرسانی این تجهیزات تدوین کنند.

پیشنهاد ویرایشگر نت باز 360: امنیت خودکار شبکه‌ها با هوش مصنوعی و سیستم‌های هوشمند

جمع‌بندی

کشف سه آسیب‌پذیری در تراشه بلوتوث Airoha زنگ هشداری است برای میلیون‌ها کاربر ابزارهای صوتی بی‌سیم در سراسر جهان. این نقص‌ها می‌توانند مکالمات و اطلاعات شخصی را در معرض خطر قرار دهند، هرچند برای سوءاستفاده از آن‌ها دانش تخصصی و شرایط خاصی لازم است. در حالی‌که Airoha و برخی تولیدکنندگان اقدام به عرضه اصلاحیه‌هایی کرده‌اند، هنوز ابهامات زیادی درباره پوشش کامل این آسیب‌پذیری‌ها باقی‌ست؛ موضوعی که اهمیت آگاهی کاربران و اقدام سریع برندها برای حفاظت از حریم خصوصی دیجیتال را دوچندان می‌کند.

پست قبلی

فریاد بی‌صدای کسب‌وکارها: انسداد بس است!

پست‌ بعدی

20 فیلم هندی عاشقانه جدید که حتما باید ببینید

مقالات مرتبط

نفوذ گسترده به PACER؛ روسیه متهم شد
امنیت

نفوذ گسترده به PACER؛ روسیه متهم شد

1404-05-22
20 آسیب‌پذیری توسط هوش مصنوعی گوگل کشف شد
امنیت

20 آسیب‌پذیری توسط هوش مصنوعی گوگل کشف شد

1404-05-14
رقابت میلیاردی برای ساخت ماهواره‌های ضد‌جم آغاز شد
امنیت

رقابت میلیاردی برای ساخت ماهواره‌های ضد‌جم آغاز شد

1404-05-08
5 نکته طلایی برای محافظت از حریم خصوصی در شبکه‌های اجتماعی
امنیت

5 نکته طلایی برای محافظت از حریم خصوصی در شبکه های اجتماعی

1404-05-04
مرگ یک غول لجستیک با یک رمز عبور ضعیف
امنیت

مرگ یک غول لجستیک با یک رمز عبور ضعیف

1404-05-01
هشدار بزرگ درباره خلاصه‌ساز ایمیل گوگل!
امنیت

هشدار بزرگ درباره خلاصه‌ساز ایمیل گوگل!

1404-04-25
لطفاَ برای وارد شدن به گفتگو وارد شوید

توصیه شده.

دروغ‌های شاخدار اپل اینتلیجنس؛ وقتی هوش مصنوعی تیترسازی را به فاجعه می‌کشاند

دروغ‌های شاخدار اپل اینتلیجنس؛ وقتی هوش مصنوعی تیترسازی را به فاجعه می‌کشاند

1403-10-17
زمزمه‌ای از آینده یا تقلیدی ناشیانه؟

زمزمه‌ای از آینده یا تقلیدی ناشیانه؟

1403-12-24

نوشته‌های تازه

بازگشت سنجش اکسیژن خون به اپل واچ

بازگشت سنجش اکسیژن خون به اپل واچ

1404-05-26
ChatGPT Go دسترسی جهانی فقط 4 دلار

ChatGPT Go: دسترسی جهانی فقط 4 دلار

1404-05-26
آکورا RSX؛ شاسی‌بلند برقی نرم‌افزارمحور

آکورا RSX؛ شاسی‌بلند برقی نرم‌افزارمحور

1404-05-26
ChatGPT-5 حالا صمیمی و دوستانه‌تر پاسخ می‌دهد

ChatGPT-5 حالا صمیمی و دوستانه‌تر پاسخ می‌دهد

1404-05-26
Anthropic سیاست استفاده از Claude را تشدید کرد

Anthropic سیاست استفاده از Claude را تشدید کرد

1404-05-25

نوشته‌های تازه فیلم و سریال

فیلم دختران بد جنس Mean Girls 2024 دختران بد بازمی‌گردند

فیلم دختران بد جنس Mean Girls 2024: دختران بد بازمی‌گردند

1404-05-25
فیلم سینمایی تق تق (Knock Knock)؛ بازیگران، داستان فیلم و حواشی

فیلم سینمایی تق تق (Knock Knock 2015)؛ بازیگران، داستان فیلم و حواشی

1404-05-25
همه چیز در مورد فیلم ساعت شش صبح؛ آیا ارزش دیدن دارد؟

همه چیز در مورد فیلم ساعت شش صبح؛ آیا ارزش دیدن دارد؟

1404-05-25
آشنایی با بازیگران سریال ایفوریا؛ از هنرمندان نوظهور تا چهره‌های ماندگار

آشنایی با بازیگران سریال ایفوریا؛ از هنرمندان تا چهره‌های ماندگار

1404-05-25
فیلم نافرمانی (Disobedience) 2017؛ بازیگران و داستان فیلم

فیلم نافرمانی (Disobedience) 2017؛ بازیگران و داستان فیلم

1404-05-25
نقد فیلم ملاقات با جادوگر؛ یک کمدی بی‌ارزش

نقد فیلم ملاقات با جادوگر؛ یک کمدی بی‌ارزش

1404-05-25

پرطرفدار.

فیلم زندان زنان - Women`s Prison

فیلم زندان زنان – Women`s Prison | صحنه‌هایی که مخاطبان را شوکه کرد

1404-04-19
معرفی پرطرفدارترین سریال های تینیجری همجنسگرایی

معرفی پرطرفدارترین سریال های تینیجری همجنسگرایی

1404-01-01
کد اینترنت اضطراری همراه اول + راهنمای فوری

کد اینترنت اضطراری همراه اول + راهنمای فوری

1404-03-14
10 فیلم سینمایی هندی عاشقانه جدید

10 فیلم سینمایی هندی عاشقانه جدید

1404-03-10
بررسی فیلم نافرمانی Neposlushnaya 2023: عاشقانه روسی!

بررسی فیلم نافرمانی Neposlushnaya 2023: عاشقانه روسی!

1404-03-06

NetBaz360

ما در نت باز 360 به‌دنبال ساختن یک جامعه هستیم؛ جامعه‌ای از آدم‌های دقیق، مشتاق، تحلیل‌گر و آینده‌نگر. اگر ذهن پرسش‌گر و تحلیل‌گری دارید، اگر اخبار، آموزش و ترندهای روز را نه‌فقط برای دانستن، بلکه برای فهمیدن می‌خواهید، نت باز 360 را دنبال کنید. اینجا قرار نیست صرفاً به شما اطلاعات بدهیم؛ اینجا با شما فکر می‌کنیم، مسیر می‌سازیم و هر روز یک گام از دنیای فردا را کشف می‌کنیم. بنابراین، رسانه ما را نه برای آن‌چه هست، بلکه برای آن‌چه می‌شود خلق کرد، دنبال کنید.

دسته‌ها

  • VR/AR
  • آموزش هوش مصنوعی
  • ابزارها و پلتفرم‌ها
  • اخبار هوش مصنوعی
  • اطلاعات بیشتر
  • امنیت
  • پروژه‌ها
  • پزشکی و بهداشت
  • تجارت و بازاریابی
  • تحلیل و بررسی تخصصی
  • تکنولوژی
  • خودرو
  • سرگرمی و خلاقیت با هوش مصنوعی
  • فناوری‌های پوشیدنی (گجت)
  • فیلم و سریال
  • گزارش ویژه
  • مسائل اجتماعی و اخلاقی
  • مقالات همکاری
  • نقد و بررسی فیلم و سریال

لینک مفید

هارموآرا

آموزش بدن سازی

برج خلیفه چند متر است

آموزش آرایش ساده

مراقبت از پوست

مجله پزشکی سلامتیفای

مجله گردشگری میراث سفر

اصل مطلب

نوشته‌های تازه

  • بازگشت سنجش اکسیژن خون به اپل واچ
  • ChatGPT Go: دسترسی جهانی فقط 4 دلار
  • آکورا RSX؛ شاسی‌بلند برقی نرم‌افزارمحور
  • ChatGPT-5 حالا صمیمی و دوستانه‌تر پاسخ می‌دهد
  • فیلم دختران بد جنس Mean Girls 2024: دختران بد بازمی‌گردند
  • فیلم سینمایی تق تق (Knock Knock 2015)؛ بازیگران، داستان فیلم و حواشی
  • Anthropic سیاست استفاده از Claude را تشدید کرد
  • شبی با خبرنگاران و اسرار OpenAI
  • درباره ما

تمام حقوق مادی و معنوی سایت «نت باز 360» محفوظ است.

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • خانه
  • هوش مصنوعی
    • اخبار هوش مصنوعی
    • آموزش هوش مصنوعی
    • کاربردها
      • ابزارها و پلتفرم‌ها
      • پروژه‌ها
      • سرگرمی و خلاقیت
  • تکنولوژی
    • تکنولوژی
    • VR/AR
    • خودرو
    • فناوری‌های پوشیدنی (گجت)
  • فیلم و سریال
    • فیلم و سریال
    • نقد و بررسی فیلم و سریال
  • نت باز پلاس
    • تحلیل و بررسی تخصصی
    • پزشکی و بهداشت
    • تجارت و بازاریابی
    • امنیت
    • گزارش ویژه
    • مقالات همکاری
    • مسائل اجتماعی و اخلاقی
    • اطلاعات بیشتر

تمام حقوق مادی و معنوی سایت «نت باز 360» محفوظ است.