#adsense

تحذيرات أمنية من ثغرات خطيرة في سماعات البلوتوث

حجم الخط

البلوتوث

في عصر تتسارع فيه وتيرة التطور التكنولوجي وتُصبح الأجهزة الذكية والتقنيات اللاسلكية جزءًا لا يتجزأ من الحياة اليومية، حذّر خبراء في الأمن السيبراني من ثغرات خطيرة تهدّد خصوصية المستخدمين في عدد من سماعات البلوتوث الشهيرة، مما يفتح الباب أمام القراصنة لاختراق هذه الأجهزة وربما الوصول إلى الهواتف المرتبطة بها.

بحسب تقرير نشره موقع “فوربس”، فقد كشف الباحث الأمني الألماني دينيس هاينز، بالتعاون مع فريدر شتاينميتز من شركة ERNW المختصة بالأمن السيبراني، عن وجود عدة ثغرات أمنية في السماعات التي تعتمد على شرائح Airoha، وهي واحدة من الشركات الرائدة في تصنيع تقنيات البلوتوث، لا سيما سماعات TWS (True Wireless Stereo) المنتشرة على نطاق واسع.

اختراق بدون اقتران

أشار الباحثان إلى أن بعض هذه الثغرات تتيح للمخترقين إمكانية السيطرة الكاملة على السماعة عن بُعد، دون الحاجة لعملية الاقتران أو المصادقة التقليدية، شريطة أن يكون المهاجم ضمن نطاق البلوتوث للجهاز. ويُعد هذا الأمر بالغ الخطورة، إذ يُمكن للمهاجم، في بعض السيناريوهات، تنفيذ هجمات متقدمة من خلال السماعة وحدها.

قراءة الذاكرة والتنصت

أوضح هاينز أن استغلال هذه الثغرات يمكن أن يمنح المهاجم صلاحية قراءة وكتابة ذاكرة السماعة، وكسر روابط الثقة بينها وبين الهاتف، بل والتنصّت على الميكروفون في حال كانت السماعة في وضع التشغيل وغير مستخدمة. كما يستطيع القراصنة، وفقاً للتقرير، تقمص هوية السماعة، ما يتيح لهم إرسال أوامر إلى الهاتف الذكي المرتبط بها، مثل إجراء مكالمات، أو سحب سجل المكالمات وجهات الاتصال، في اختراق مباشر للخصوصية.

من المستهدف؟

على الرغم من أن الهجمات قد لا تستهدف المستخدمين العاديين في الوقت الراهن، حذّر الباحثون من أن هذه الثغرات تُشكّل تهديداً مباشراً لفئات بعينها، مثل الصحافيين، والدبلوماسيين، والناشطين السياسيين، والمعارضين في الدول الخاضعة للرقابة أو التي تشهد مراقبة مكثفة للنشاطات الرقمية.

نبّه هاينز إلى أهمية فصل السماعة عن الهاتف تماماً وليس فقط إيقاف تشغيلها، مشدداً على ضرورة تحديث البرامج الثابتة (firmware) للسماعات فور توفرها، خاصة عند استخدامها في أماكن أو مهمات تتطلب درجة عالية من الخصوصية.

استجابة الشركات

في المقابل، أعلنت شركة Airoha أنها أصدرت تحديثاً أمنياً لمعالجة الثغرات خلال الأسبوع الأول من يونيو، فيما بدأت شركات تصنيع السماعات التي تستخدم شرائحها، بإعداد تحديثات خاصة بها.

أكدت شركة Jabra، في بيان رسمي، أنها تعمل حالياً على إصدار تحديث أمني لسماعاتها Elite 8 وElite 10، مؤكدة أن الطرازات الأخرى من منتجاتها لا تتأثر بهذه الثغرة.

دعوة لتحديثات تلقائية

من جانبه، اعتبر كبير مهندسي الأمن في شركة Black Duck، بوريس سيبوت، أن كل تطور تقني جديد يرافقه بطبيعة الحال ثغرات أمنية غير مكتشفة، داعياً الشركات إلى تبني آلية التحديثات التلقائية للأجهزة، دون الاعتماد على تدخل المستخدم الذي قد يجهل وجود الخطر من الأساس.

قال سيبوت في ختام حديثه: “الحفاظ على أمان الأجهزة مسؤولية مشتركة بين المستخدمين والمصنعين، لكن العبء الأكبر يجب أن يقع على الشركات المصنعة لضمان استجابة سريعة وفعالة لأي تهديد محتمل”.

مع تصاعد الاعتماد على الأجهزة اللاسلكية وسماعات البلوتوث في مختلف نواحي الحياة اليومية، يُعيد هذا التقرير تسليط الضوء على الحاجة الماسة إلى رفع الوعي الأمني لدى المستخدمين، وضمان التزام المصنعين بأعلى معايير الحماية والتحديث السريع، في مواجهة عالم رقمي لا يخلو من التهديدات المتخفية.

المصدر:
فريق موقع القوات اللبنانية

خبر عاجل