Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
News Sony, Bose, JBL und weitere Anbieter: Angreifer können Bluetooth-Kopfhörer übernehmen
@lutzpime
Nein, der Angriff kann anscheinend einfach so ausgeführt werden, siehe https://insinuator.net/2025/06/airoha-bluetooth-security-vulnerabilities/
Nein, der Angriff kann anscheinend einfach so ausgeführt werden, siehe https://insinuator.net/2025/06/airoha-bluetooth-security-vulnerabilities/
Das ganze ist schon ziemlich übel.We found this protocol to be exposed via BLE GATT to an unpaired attacker. It is also exposed as RFCOMM channel via Bluetooth BD/EDR (also known as Bluetooth Classic). Missing authentication for Bluetooth Classic allows an attacker to use this protocol without pairing with the device.
madmax2010
Fleet Admiral
- Registriert
- Juni 2018
- Beiträge
- 35.604
das ist nicht das problem und nicht der problematische angriffsvektor.Naru schrieb:jemand höre Deinen Musikgeschmack mit.
Ihr habt Sorgen...
T
Tenikidem
Gast
ich meine nicht das es mich jemals "treffen" würde, wollte aber dennoch meine Paranoia beruhigen, und siehe da die Sony WH-1000XM3 sind nicht dabei.
Puh Glück gehabt
Puh Glück gehabt
@Tenikidem lohnt sich ja auch nicht, wer die heute noch benutzt hat kein Geld fuer neue 
madmax2010 schrieb:nicht der problematische angriffsvektor
Welcher dann?
Jemand funkioiere die Polarität um, sodass der Ohrhörer als Empfänger von Funkwellen fungiere, um damit auf eine Schar von Zuhörern suggestiv einzuwirken? Oder sollen DTMFs umgeleitet werden? Oder solle der Herzrhythmus beeinflusst werden?
Ich erkenne die kritische Sachlage nicht.
T
Tenikidem
Gast
Wenigstens ein positiver Aspekt meiner Armut🤔Derduke schrieb:@Tenikidem lohnt sich ja auch nicht, wer die heute noch benutzt hat kein Geld fuer neue![]()
Um (halbwegs) beim Thema zu bleiben ...
Interessant wäre zu wissen wie viele (andere) Geräte noch durch ähnliche Umstände betroffen sind und ob es sich tatsächlich um einen unglücklich Zufall handelt oder ob man hier durch "Anraten" einer Organisation bewusst etwas einbauen muaste.
Mithören von Telefonaten als Beispiel.Naru schrieb:Welcher dann?
Manipulierung der Assistenzsysteme des Smartphone, etc.
Naru schrieb:Welcher dann?
Jemand funkioiere die Polarität um, sodass der Ohrhörer als Empfänger von Funkwellen fungiere, um damit auf eine Schar von Zuhörern suggestiv einzuwirken? Oder sollen DTMFs umgeleitet werden? Oder solle der Herzrhythmus beeinflusst werden?
Ich erkenne die kritische Sachlage nicht.
Zitat aus dem Artikel:
Weil im Speicher auch die „Link Keys“ liegen, mit denen sich Bluetooth-Geräte beim Koppeln authentifizieren, können Angreifer auch auf mit dem Kopfhörer verbundene Geräte zugreifen.
madmax2010
Fleet Admiral
- Registriert
- Juni 2018
- Beiträge
- 35.604
code direkt auf dem Kopfhörern ausführenNaru schrieb:Welcher dann?
dadurch kann man
- Andere bluetooth Geräte übernehmen
- Das Handy übernehmen
- alle Kontakte und deren Handynummern extrahieren
- Es macht es erheblich leichter Opfer zu scammen / zu erpressen
- Neure Firmware auf Kopfhörer und je nach Stack Das Handy aufspielen
- Identitätsdiebstahl
- Uebernahme und missbrauch von auf dem Smartphone installierten KI Assistenten
Das sind so die explizit im Artikel genannten,und ein paar der sich daraus ergebenden trivialeren Vektoren.
Im Prinzip der volle Blumenstrauß an "jemand hat Vollzugriff auf deinen Kram". Da ist eine problematische Lucke offen, die kaum noch Kreativität erfordert
Zuletzt bearbeitet:
knoxxi schrieb:Mithören von Telefonaten als Beispiel.
Manipulierung der Assistenzsysteme des Smartphone, etc.
Madcat69 schrieb:Weil im Speicher auch die „Link Keys“ liegen, mit denen sich Bluetooth-Geräte beim Koppeln authentifizieren, können Angreifer auch auf mit dem Kopfhörer verbundene Geräte zugreifen.
madmax2010 schrieb:
- Das Handy übernehmen
- alle Kontakte und deren Handynummern extrahieren
- Es macht es erheblich leichter Opfer zu scammen / zu erpressen
- Neure Firmware auf Kopfhörer und je nach Stack Das Handy aufspielen
- Identitätsdiebstahl
- Uebernahme und missbrauch von auf dem Smartphone installierten KI Assistenten
Ich sollte meine abstraktive Befähigung wohl mehr auf die Gedankengänge eines Spions ausrichten. 👌
Simsalartist
Cadet 3rd Year
- Registriert
- Sep. 2024
- Beiträge
- 44
Helene Fischer und gute Musik. Das ist eine Aussage wie: „Ab und zu liebe ich eine gute Zahnwurzelbehandlung.“Syrato schrieb:@Plonktroll Auch die Fischer hat gute Lieder... wenn die BPM stimmt... oder Instrumental Version.
On Toppic: Ich bin auch betroffen mit meinen Linkbuds S. Bin mal gespannt, ob Sony das fixen wird.
R
Ringträger
Gast
Vollkommen uninteressante Angriffsmethode. Da gibts deutlich bessere Wege, sein Ziel zu kompromittieren.
Weil die Systeme eh voll von Sicherheitslücken sind und diese Lücken meistens zuerst an die Trojanerherstellerindustrie fliessen. Die zahlen halt sehr gut.
Manche Methoden brauchen gar keinen aktiven Zugriff. Viel effektiver.
Weil die Systeme eh voll von Sicherheitslücken sind und diese Lücken meistens zuerst an die Trojanerherstellerindustrie fliessen. Die zahlen halt sehr gut.
Manche Methoden brauchen gar keinen aktiven Zugriff. Viel effektiver.
- Registriert
- Aug. 2013
- Beiträge
- 3.937
Auch wenn die Liste ausdrücklich unvollständig ist stimmt es mich positiv, dass ich mit meinen Bowers&Wilkins Px7 S3 nach gegenwärtigem Kenntnisstand nicht betroffen bin.
Ist ja doch schon eine erhebliche Lücke, wenn über die Sprachassistenz effektiv eine Fernsteuerung des Smartphones möglich ist. Und das wohl ohne nennenswerten Aufwand für entsprechende Leute…
Ist ja doch schon eine erhebliche Lücke, wenn über die Sprachassistenz effektiv eine Fernsteuerung des Smartphones möglich ist. Und das wohl ohne nennenswerten Aufwand für entsprechende Leute…
Das liegt daran, dass Sony zu dem Zeitpunkt noch einen teureren Chip (mit mehr unterstützten Codecs) eingesetzt haben.Tenikidem schrieb:
Ansonsten kann ich sagen, dass Sony für mein Sony WH-1000XM4 vor kurzem Software-Version 2.9.0 freigegeben hat. Leider weiß ich nicht, seit WANN das Paket zur Verfügung steht. Als einzigen Punkt gibt es aber auch nur ein wenig sagendes
Sicherheitsfunktionen der Systemsoftware wurden erweitert
Regards, Bigfoot29
Nachtrag: Das Update behebt wohl tatsächlich zwei (BT-)Sicherheitslücken. Siehe: https://www.sony.de/electronics/sup...tooth-headphones/wh-1000xm4/software/00261611
Zuletzt bearbeitet:
(Nachtrag hinzugefügt.)
bushd0c
Cadet 1st Year
- Registriert
- Dez. 2021
- Beiträge
- 10
Für meinen WF-1000XM5 kam bei mir gestern eine neue Firmware an: https://www.sony.de/electronics/sup...tooth-headphones/wf-1000xm5/software/00296559
Da steht auch etwas von Security:
Am 24. Juni 2025 wurde eine Sicherheitslücke im Kommunikationsaspekt der Bluetooth-Funktion behoben.
Wir möchten Herrn Keiichiro Kimura, Prof. Hiroki Kuzuno, Prof. Yoshiaki Shiraishi und Prof. Masakatu Morii von der Universität Kobe danken, dass sie uns über diese Sicherheitslücke informiert haben.
Da steht auch etwas von Security:
Am 24. Juni 2025 wurde eine Sicherheitslücke im Kommunikationsaspekt der Bluetooth-Funktion behoben.
Wir möchten Herrn Keiichiro Kimura, Prof. Hiroki Kuzuno, Prof. Yoshiaki Shiraishi und Prof. Masakatu Morii von der Universität Kobe danken, dass sie uns über diese Sicherheitslücke informiert haben.
Biedermeyer
Commander
- Registriert
- Apr. 2005
- Beiträge
- 2.575
Schoen, dass solche eine Schwachstelle oeffentlich gemacht wird, damit auch der letzte Kid munter wird...
Achja, Bluetooth ist ja eine super Falle - so hat man die Taeter gleich in Griffweite... die ansonsten woanders und anderes angerichtet haetten.
Achja, Bluetooth ist ja eine super Falle - so hat man die Taeter gleich in Griffweite... die ansonsten woanders und anderes angerichtet haetten.
Postman
Rear Admiral
- Registriert
- Juni 2003
- Beiträge
- 5.614
Bei Sony sehe ich für die beliebten Kopfhörer WH-1000XM5 oder den neuen WH-1000XM6 keine Probleme betreffs Firmware, denn die wird wohl demnächst nachgeliefert.
@bushd0c: Du hast schon die Firmware im Angebot? Die 2.4.1 bei dem XM5 ist bei mir die aktuellste und da ist der Fix noch nicht drin, da dieses Update schon älter ist.
Für ältere Geräte wird es aber auch da spannend, denn diese sind noch sehr verbreitet.
Aber hier werden prominente Firmen wohl auf das Image achten und vielleicht dann doch nachsteuern.
Ich sehe das aber nicht ganz so panisch, denn diese Art Kopfhörer nehmen die meisten wohl eher nur zum Musik hören oder zocken, aber nicht für eine Telefonie mit vertraulichen Inhalten.
Solange man über diese Lücke kein Heimnetz oder das Handy hackt, bleibe ich da entspannt.
@bushd0c: Du hast schon die Firmware im Angebot? Die 2.4.1 bei dem XM5 ist bei mir die aktuellste und da ist der Fix noch nicht drin, da dieses Update schon älter ist.
Für ältere Geräte wird es aber auch da spannend, denn diese sind noch sehr verbreitet.
Aber hier werden prominente Firmen wohl auf das Image achten und vielleicht dann doch nachsteuern.
Ich sehe das aber nicht ganz so panisch, denn diese Art Kopfhörer nehmen die meisten wohl eher nur zum Musik hören oder zocken, aber nicht für eine Telefonie mit vertraulichen Inhalten.
Solange man über diese Lücke kein Heimnetz oder das Handy hackt, bleibe ich da entspannt.
Zuletzt bearbeitet:
Ähnliche Themen
- Antworten
- 408
- Aufrufe
- 27.741
- Antworten
- 47
- Aufrufe
- 7.839
- Antworten
- 16
- Aufrufe
- 5.358