
Kablosuz kulaklıklar, günlük yaşantımızda yaygınlaşırken büyük bir siber güvenlik tehdidiyle karşı karşıya. Alman bir siber güvenlik firması, Airoha markasına ait Bluetooth yongalarda üç kritik yazılım açığı tespit etti. Bu açıklar, saldırganların yalnızca 10 metre mesafede olmaları hâlinde herhangi bir eşleşmeye ihtiyaç duymadan cihaz belleğine erişmelerini mümkün kılıyor.
Bluetooth LE (Düşük Enerji) ve klasik Bluetooth protokollerinde bulunan bu güvenlik açıkları sayesinde saldırganlar, cihaza kendilerini kulaklık gibi tanıtıp mikrofonu uzaktan aktif edebiliyor ve ortam dinlemesi gerçekleştirebiliyor. Bu durum, kablosuz kulaklıkların adeta birer casus cihaza dönüşmesine neden olabilir.
Airoha bu güvenlik açıkları için bir yazılım yaması yayımlamış olsa da, aşağıda listelenen birçok popüler marka ve model henüz bu güncellemeyi cihazlarına uygulamış değil. Uzmanlar, bu modelleri kullanan kişilere yazılım güncellemelerini kontrol etmelerini ve özellikle halka açık alanlarda kulaklıklarını devre dışı bırakmalarını tavsiye ediyor.
Risk altındaki markalardan bazıları şunlar:
Sony: WH-1000XM4 / XM5 / XM6, WF-1000XM3 / XM4 / XM5, CH-720N, LinkBuds S, ULT Wear
Marshall: Major V, Minor IV, Motif II, Stanmore III, Woburn III
JBL, Jabra, Bose, Beyerdynamic, Teufel gibi markalara ait onlarca model.





