Cảnh báo người dùng tai nghe Bluetooth

Thứ 6, 02/01/2026 10:21
Các chuyên gia cảnh báo nhiều thiết bị tai nghe Bluetooth phổ biến tồn tại lỗ hổng nghiêm trọng có thể bị khai thác để nghe lén và đánh cắp dữ liệu, buộc người dùng phải khẩn trương cập nhật phần mềm hoặc cân nhắc giải pháp an toàn hơn.

Forbes đưa tin, các lỗ hổng bảo mật có thể bị khai thác ngay trên những công nghệ quen thuộc mà chúng ta sử dụng hằng ngày để thư giãn, như nghe nhạc hay podcast qua tai nghe không dây. Không chỉ phục vụ công việc, các thiết bị này còn gắn liền với đời sống cá nhân, vì vậy nguy cơ bị lợi dụng cho mục đích nghe lén hoặc đánh cắp dữ liệu được đánh giá là đặc biệt nghiêm trọng và mang tính tinh vi.

Khi các nhà nghiên cứu bảo mật xác nhận rằng tai nghe không dây không chỉ có thể bị chiếm quyền kiểm soát để theo dõi các cuộc trò chuyện mà còn bị khai thác nhằm trích xuất dữ liệu từ thiết bị ghép nối, chẳng hạn như điện thoại thông minh, người dùng rõ ràng không thể xem nhẹ vấn đề này.

Tháng 6/2025, nhóm chuyên gia phân tích bảo mật của ERNW, gồm Dennis Heinze và Frieder Steinmetz, đã phát hiện nhiều lỗ hổng nghiêm trọng ảnh hưởng đến hàng chục thiết bị âm thanh Bluetooth phổ biến trên thị trường.

Các sản phẩm bị tác động bao gồm tai nghe không dây, tai nghe nhét tai, micro và loa, đều sử dụng chip Airoha Systems on a Chip – linh kiện được ứng dụng rộng rãi trong các thiết bị không dây thực sự.

Tai nghe không dây. Ảnh minh họa

Tai nghe không dây. Ảnh minh họa

Đáng chú ý, những thiết bị này có thể bị tấn công mà không cần xác thực, miễn là kẻ tấn công ở trong phạm vi kết nối Bluetooth. “Đó là điều kiện tiên quyết duy nhất,” Heinze cho biết.

Trước đó, Airoha đã phát hành bộ công cụ phát triển phần mềm dành cho các nhà sản xuất nhằm giảm thiểu các lỗ hổng mang mã CVE-2025-20700, CVE-2025-20701 và CVE-2025-20702. Các bản cập nhật firmware cũng đã được triển khai.

Mới đây, Heinze và Steinmetz tiếp tục công bố báo cáo cập nhật, trong đó cung cấp chi tiết kỹ thuật về phương thức tấn công, đồng thời phát hành một công cụ giúp các nhà nghiên cứu và người dùng kiểm tra xem thiết bị của mình có nằm trong diện dễ bị tổn thương hay không.

Theo các nhà nghiên cứu, người sử dụng những thiết bị bị ảnh hưởng cần cập nhật phần mềm để được bảo vệ đầy đủ trước các rủi ro tiềm ẩn. Vấn đề nằm ở chỗ, “có thể không có bản cập nhật nào khả dụng, hoặc nhà sản xuất chưa công bố rõ ràng việc các lỗ hổng đã được khắc phục hay chưa,” Heinze cho biết.

Tính đến thời điểm hiện tại, chỉ các thiết bị của Beyerdynamic, Jabra và Marshall được xác nhận đã có bản vá. Danh sách đầy đủ các thiết bị bị ảnh hưởng đã được công bố và người dùng được khuyến nghị chủ động kiểm tra xem nhà sản xuất có phát hành bản cập nhật phần mềm hoặc bảo mật hay không.

“Do số lượng thiết bị có khả năng vẫn còn bị ảnh hưởng rất lớn, hiện chưa thể có một bức tranh toàn cảnh về tình trạng khắc phục,” Heinze cảnh báo.

Ảnh minh họa

Ảnh minh họa

Ba lỗ hổng chính được xác định gồm: CVE-2025-20700 – thiếu cơ chế xác thực cho dịch vụ Hồ sơ thuộc tính chung; CVE-2025-20701 – thiếu xác thực đối với Bluetooth Basic Rate/Enhanced Data Rate; và CVE-2025-20702 – lỗ hổng nghiêm trọng trong giao thức tùy chỉnh, được đánh giá mức độ nguy hiểm lên tới 9,6/10.

Nếu bị khai thác thành công, kẻ tấn công có thể đọc dữ liệu đa phương tiện từ thiết bị âm thanh, chặn các bản ghi âm từ micro, giả mạo tai nghe để gửi lệnh đến điện thoại thông minh hoặc thậm chí nghe lén các cuộc hội thoại.

Dù nguy cơ bị tấn công có chủ đích đối với đa số người dùng được đánh giá là thấp, không phải ai cũng ở cùng một mức độ rủi ro. Với những người làm việc trong các lĩnh vực nhạy cảm như báo chí, ngoại giao hoặc các cá nhân có nguy cơ bị giám sát, Heinze khuyến nghị nên ưu tiên sử dụng tai nghe có dây thay vì tai nghe Bluetooth.

Ngoài ra, người dùng cũng nên thường xuyên kiểm tra cài đặt Bluetooth trên điện thoại thông minh, xóa bỏ các thiết bị đã ghép nối nhưng không còn sử dụng, không chỉ riêng tai nghe. Trong vấn đề quyền riêng tư và an ninh thông tin, thận trọng vẫn luôn là nguyên tắc cần được đặt lên hàng đầu.

Cùng chuyên mục

Nam tài tử trong Tuyệt Đỉnh Kung Fu qua đời

Thứ 6, 02/01/2026 11:08
Sự ra đi của "vua ăn mày" Viên Tường Nhân là một mất mát lớn, để lại nỗi buồn khôn nguôi trong lòng gia đình, đồng nghiệp và đông đảo người hâm mộ.

Sơn La: Cháu bé 4 tuổi tử vong, nhiều người nhập viện nghi do ngộ độc

Thứ 6, 02/01/2026 11:06
Một vụ nghi ngộ độc thực phẩm vừa xảy ra tại xã Mường Giôn khiến một người thiệt mạng và nhiều người khác phải đi cấp cứu.

Từ năm 2026, hút thuốc lá điện tử có thể bị phạt tới 5 triệu đồng

Thứ 6, 02/01/2026 10:58
Từ năm 2026, hành vi sử dụng thuốc lá điện tử, thuốc lá nung nóng bị phạt tiền từ 3 - 5 triệu đồng và buộc tiêu hủy. Phạt tiền từ 5 - 10 triệu đồng đối với hành vi chứa chấp người khác sử dụng thuốc lá điện tử, thuốc lá nung nóng.

Phan Văn Huấn bị bắt

Thứ 6, 02/01/2026 10:41
Công an Quảng Ninh bắt giữ Phan Văn Huấn khi đang cạy hòm công đức tại đền An Sinh.

Cảnh báo người dùng tai nghe Bluetooth

Thứ 6, 02/01/2026 10:21
Các chuyên gia cảnh báo nhiều thiết bị tai nghe Bluetooth phổ biến tồn tại lỗ hổng nghiêm trọng có thể bị khai thác để nghe lén và đánh cắp dữ liệu, buộc người dùng phải khẩn trương cập nhật phần mềm hoặc cân nhắc giải pháp an toàn hơn.
     
Nổi bật trong ngày

Chính thức bỏ thuế khoán, chuyển sang kê khai thuế từ 1/1/2026

Thứ 5, 01/01/2026 08:11
Từ 1/1/2026, việc thu thuế với hộ kinh doanh sẽ chuyển từ thuế khoán chuyển sang cơ chế tự kê khai, tự nộp thuế.

Bắt Đỗ Hoàng Tùng- đối tượng truy nã đặc biệt nguy hiểm

Thứ 5, 01/01/2026 11:00
Phòng Cảnh sát hình sự Công an tỉnh An Giang đã bắt giữ Đỗ Hoàng Tùng, đối tượng truy nã đặc biệt nguy hiểm về tội giết người khi đang lẩn trốn trên một ghe biển.

10 sự kiện, hoạt động tiêu biểu của Quốc hội năm 2025

Thứ 5, 01/01/2026 03:11
Quốc hội thông qua Nghị quyết sửa đổi, bổ sung một số điều Hiến pháp, "lập kỷ lục" về công tác xây dựng pháp luật là những sự kiện tiêu biểu của Quốc hội năm 2025.

Cuộc chạy trốn 25 năm của “bà trùm” ma túy sau cái chết của chồng

Thứ 5, 01/01/2026 06:45
Trong thời gian bỏ trốn, Bé sống tại nhiều tỉnh, TP, sau đó thay tên, đổi họ thành Hồ Thị Hương Liên và trốn sang Lào sinh sống.

Tin tức tai nạn giao thông mới nhất ngày 2/1: Ô tô con tông liên hoàn 6 xe máy trên phố

Thứ 6, 02/01/2026 05:00
Tin tức tai nạn giao thông mới nhất ngày 2/1: Ô tô con tông liên hoàn 6 xe máy trên phố; nam thanh niên sang đường bị xe khách đâm tử vong...
xe.nguoiduatin.vn