كشف باحثون في مجال الأمن السيبراني عن ثغرات في عدد من الأجهزة التي تعتمد على تقنية البلوتوث، بينها سماعات لاسلكية منتشرة في الأسواق، يمكن استغلالها من مهاجم موجود بالقرب من الجهاز للوصول إلى معلومات حساسة، وفي بعض الحالات استخدام ميكروفون السماعة للتنصت على المحادثات والأصوات المحيطة. وأظهرت أبحاث نشرها موقع "Insinuator" المتخصص في أبحاث أمن الأجهزة والثغرات، وجود ثلاث ثغرات في شرائح "Airoha" المستخدمة في مجموعة واسعة من سماعات الأذن والرأس والأجهزة الصوتية اللاسلكية، وحملت الثغرات أرقام CVE-2025-20700 وCVE-2025-20701 وCVE-2025-20702. وأثارت هذه الثغرات مخاوف بسبب طبيعة الصلاحيات التي يمكن أن يحصل عليها المهاجم بعد استغلالها، إذ أظهرت الاختبارات إمكانية الوصول إلى ذاكرة الجهاز، بما في ذلك ذاكرة الوصول العشوائي وذاكرة التخزين، واستخراج معلومات مرتبطة بالأجهزة التي سبق أن اتصلت بها السماعة. ولم تتوقف النتائج عند البيانات المخزنة على السماعات، إذ تمكن الباحثون في سيناريوهات معينة من الوصول إلى الميكروفون، بما يتيح التقاط الصوت المحيط بالجهاز، كما أشاروا إلى إمكانية الوصول إلى معلومات من الهاتف المرتبط بالسماعة، من بينها رقم الهاتف وسجل المكالمات وجهات الاتصال. وتزداد خطورة السيناريو في بعض الأجهزة بسبب إمكانية تنفيذ الاتصال من دون المرور بإجراءات الاقتران والمصادقة المعتادة، ما يعني أن المستخدم قد لا يلاحظ محاولة الهجوم أصلًا. ويظل المهاجم، في المقابل، بحاجة إلى الاقتراب من الجهاز المستهدف والبقاء ضمن نطاق اتصال البلوتوث لتنفيذ الهجوم.
وطالت قائمة الأجهزة التي تستخدم شرائح Airoha المتأثرة منتجات لعلامات تجارية معروفة، من بينها Sony وBose وJBL وJabra وMarshall وBeyerdynamic وJLab.
إلا أن الباحثين أوضحوا أن التأثر لا يشمل جميع منتجات هذه الشركات، ويختلف من طراز إلى آخر بحسب الشريحة والبرمجيات المستخدمة. وأظهرت الاختبارات أيضًا أن الخطر لا يقتصر بالضرورة على الاستماع إلى الصوت، إذ يمكن استغلال بعض الثغرات للوصول إلى مفاتيح وبيانات مرتبطة بعملية الاقتران، بما يتيح للمهاجم في ظروف محددة انتحال الجهاز أمام الهاتف الذي سبق أن اتصل به. ودفع اكتشاف هذه الثغرات شركة Airoha إلى توفير تحديثات لمعالجة المشكلة وإرسالها إلى الشركات المصنعة، لكن حصول المستخدم على الإصلاح يعتمد في النهاية على الشركة المنتجة وطراز الجهاز، وهو ما يجعل تحديث السماعة والبرنامج الثابت الخاص بها خطوة أساسية لتقليل الخطر.
التعليقات (0)