The Best Street Style Looks from New York Fashion Week

المحرر: | عدد المشاهدات: 11
مع تسارع وتيرة التطور التقني واعتماد الناس بشكل واسع على الهواتف الذكية والتقنيات اللاسلكية، كشف خبراء أمنيون عن ثغرات خطيرة في بعض أنواع سماعات البلوتوث الشهيرة، قد تتيح للقراصنة تنفيذ هجمات متقدمة والتجسس على المستخدمين، بل والوصول إلى الهواتف المرتبطة بها، بحسب تقرير نشره موقع "فوربس".

الباحث الأمني الألماني دينيس هاينز، بالتعاون مع فريدر شتاينميتز من شركة ERNW المتخصصة في الأمن السيبراني، أعلنا عن اكتشاف عدة ثغرات في السماعات التي تعتمد على شرائح Airoha، وهي من الشركات الرائدة في مجال تقنيات البلوتوث، خاصة سماعات TWS (True Wireless Stereo).

ووفق الباحثين، فإن بعض هذه الثغرات تسمح بالسيطرة الكاملة على السماعة عن بُعد دون الحاجة للاقتران أو المصادقة، بشرط تواجد المهاجم داخل نطاق البلوتوث الخاص بالجهاز.

وأشار هاينز إلى أن استغلال هذه الثغرات يمكّن المخترق من قراءة وكتابة بيانات ذاكرة الجهاز، وكسر روابط الثقة بين السماعة والهاتف، والتنصت على الميكروفون في حال كانت السماعة مفعّلة دون استخدامها فعليًا.

كما يمكن تنفيذ أوامر على الهاتف الذكي من خلال تقمص هوية السماعة، بما في ذلك إجراء مكالمات، وسحب جهات الاتصال، والوصول إلى سجل المكالمات، وهو ما يشكل تهديدًا مباشرًا للخصوصية.

ورغم أن هذه الهجمات قد لا تستهدف المستخدمين العاديين في الوقت الحالي، إلا أن الباحثين حذروا من خطرها على فئات حساسة مثل الصحفيين، والنشطاء، والدبلوماسيين، والمعارضين السياسيين، خصوصًا في البيئات التي تخضع لمراقبة مشددة.

وشدد هاينز على ضرورة تحديث البرامج الثابتة للسماعات حال توفر التحديثات، داعيًا إلى فصل السماعة تمامًا عن الهاتف عند عدم الاستخدام، وليس الاكتفاء بإيقاف تشغيلها، خاصة في الأماكن الحساسة.

في المقابل، أصدرت شركة Airoha حزمة تحديث لمعالجة الثغرات خلال الأسبوع الأول من شهر يونيو، فيما بدأت بعض الشركات المصنّعة الأخرى بإطلاق تحديثات أمنية خاصة بأجهزتها.
شركة Jabra أكدت في بيان رسمي أنها تعمل على تحديث أمني لطرازَي Elite 8 وElite 10، مشيرة إلى أن الطرازات الأخرى لم تتأثر بالثغرات.

بدوره، أكد كبير مهندسي الأمن في شركة Black Duck، بوريس سيبوت، أن كل تطور تقني جديد يجلب معه ثغرات غير مكتشفة، مطالبًا بإطلاق تحديثات أمنية تلقائية دون الحاجة إلى تدخل المستخدم، ومشددًا على أن أمن الأجهزة مسؤولية مشتركة، إلا أن الدور الأكبر يقع على الشركات المصنعة لضمان سرعة الاستجابة وحماية بيانات المستخدمين.
2025-07-03

روابط اخرى