كشف باحثون في مجال
الأمن السيبراني عن ثغرات في عدد من الأجهزة التي تعتمد على تقنية
البلوتوث، بينها
سماعات لاسلكية منتشرة في الأسواق، يمكن استغلالها من مهاجم موجود بالقرب من الجهاز
للوصول إلى معلومات حساسة، وفي بعض الحالات استخدام ميكروفون السماعة للتنصت على المحادثات
والأصوات المحيطة.
وأظهرت أبحاث نشرها
موقع "Insinuator" المتخصص في أبحاث أمن الأجهزة والثغرات، وجود
ثلاث ثغرات في شرائح "Airoha" المستخدمة في مجموعة واسعة من سماعات الأذن
والرأس والأجهزة الصوتية اللاسلكية، وحملت الثغرات أرقام CVE-2025-20700 وCVE-2025-20701 وCVE-2025-20702.
وأثارت هذه الثغرات
مخاوف بسبب طبيعة الصلاحيات التي يمكن أن يحصل عليها المهاجم بعد استغلالها، إذ أظهرت
الاختبارات إمكانية الوصول إلى ذاكرة الجهاز، بما في ذلك ذاكرة الوصول العشوائي وذاكرة
التخزين، واستخراج معلومات مرتبطة بالأجهزة التي سبق أن اتصلت بها السماعة.
ولم تتوقف النتائج
عند البيانات المخزنة على السماعات، إذ تمكن الباحثون في سيناريوهات معينة من الوصول
إلى الميكروفون، بما يتيح التقاط الصوت المحيط بالجهاز، كما أشاروا إلى إمكانية الوصول
إلى معلومات من الهاتف المرتبط بالسماعة، من بينها رقم الهاتف وسجل المكالمات وجهات
الاتصال.
وتزداد خطورة السيناريو
في بعض الأجهزة بسبب إمكانية تنفيذ الاتصال من دون المرور بإجراءات الاقتران والمصادقة
المعتادة، ما يعني أن المستخدم قد لا يلاحظ محاولة الهجوم أصلًا. ويظل المهاجم، في
المقابل، بحاجة إلى الاقتراب من الجهاز المستهدف والبقاء ضمن نطاق اتصال البلوتوث لتنفيذ
الهجوم.
اظهار أخبار متعلقة
وطالت قائمة الأجهزة
التي تستخدم شرائح Airoha المتأثرة منتجات لعلامات تجارية معروفة، من
بينها Sony وBose وJBL وJabra وMarshall وBeyerdynamic وJLab، إلا أن الباحثين أوضحوا أن التأثر لا يشمل جميع
منتجات هذه الشركات، ويختلف من طراز إلى آخر بحسب الشريحة والبرمجيات المستخدمة.
وأظهرت الاختبارات
أيضًا أن الخطر لا يقتصر بالضرورة على الاستماع إلى الصوت، إذ يمكن استغلال بعض الثغرات
للوصول إلى مفاتيح وبيانات مرتبطة بعملية الاقتران، بما يتيح للمهاجم في ظروف محددة
انتحال الجهاز أمام الهاتف الذي سبق أن اتصل به.
ودفع اكتشاف هذه الثغرات
شركة Airoha إلى توفير تحديثات لمعالجة المشكلة وإرسالها
إلى الشركات المصنعة، لكن حصول المستخدم على الإصلاح يعتمد في النهاية على الشركة المنتجة
وطراز الجهاز، وهو ما يجعل تحديث السماعة والبرنامج الثابت الخاص بها خطوة أساسية لتقليل
الخطر.
ولا يعني وجود هذه
الثغرات أن جميع مستخدمي البلوتوث معرضون للاختراق، فالهجوم يستهدف أجهزة محددة ويحتاج
إلى قرب المهاجم من الجهاز، كما أن استغلال السلسلة الكاملة للثغرات يتطلب مهارات تقنية
متقدمة. ومع ذلك، يرى الباحثون أن الخطر يصبح أكثر أهمية بالنسبة للأشخاص الذين قد
يكونون أهدافًا للمراقبة أو التجسس.
ويمكن للمستخدم تقليل
فرص التعرض لمثل هذه الهجمات من خلال تحديث الهاتف والسماعات باستمرار، وإيقاف البلوتوث
عندما لا تكون هناك حاجة إليه، وحذف الأجهزة القديمة وغير المستخدمة من قائمة الاقتران،
وعدم قبول اتصالات غير معروفة.
وفي الحالات التي تتطلب
مستوى أعلى من الخصوصية، يمكن أيضًا استخدام سماعات سلكية بدلًا من الأجهزة اللاسلكية،
خصوصًا في البيئات التي يكون فيها المستخدم معرضًا لاستهداف متعمد، إذ يؤدي ذلك إلى
إزالة اتصال البلوتوث من المعادلة وتقليص مساحة الهجوم المتاحة للمهاجم.