Cảnh báo người dùng tai nghe Bluetooth

Thứ 6, 02/01/2026 10:21
Các chuyên gia cảnh báo nhiều thiết bị tai nghe Bluetooth phổ biến tồn tại lỗ hổng nghiêm trọng có thể bị khai thác để nghe lén và đánh cắp dữ liệu, buộc người dùng phải khẩn trương cập nhật phần mềm hoặc cân nhắc giải pháp an toàn hơn.

Forbes đưa tin, các lỗ hổng bảo mật có thể bị khai thác ngay trên những công nghệ quen thuộc mà chúng ta sử dụng hằng ngày để thư giãn, như nghe nhạc hay podcast qua tai nghe không dây. Không chỉ phục vụ công việc, các thiết bị này còn gắn liền với đời sống cá nhân, vì vậy nguy cơ bị lợi dụng cho mục đích nghe lén hoặc đánh cắp dữ liệu được đánh giá là đặc biệt nghiêm trọng và mang tính tinh vi.

Khi các nhà nghiên cứu bảo mật xác nhận rằng tai nghe không dây không chỉ có thể bị chiếm quyền kiểm soát để theo dõi các cuộc trò chuyện mà còn bị khai thác nhằm trích xuất dữ liệu từ thiết bị ghép nối, chẳng hạn như điện thoại thông minh, người dùng rõ ràng không thể xem nhẹ vấn đề này.

Tháng 6/2025, nhóm chuyên gia phân tích bảo mật của ERNW, gồm Dennis Heinze và Frieder Steinmetz, đã phát hiện nhiều lỗ hổng nghiêm trọng ảnh hưởng đến hàng chục thiết bị âm thanh Bluetooth phổ biến trên thị trường.

Các sản phẩm bị tác động bao gồm tai nghe không dây, tai nghe nhét tai, micro và loa, đều sử dụng chip Airoha Systems on a Chip – linh kiện được ứng dụng rộng rãi trong các thiết bị không dây thực sự.

Tai nghe không dây. Ảnh minh họa

Tai nghe không dây. Ảnh minh họa

Đáng chú ý, những thiết bị này có thể bị tấn công mà không cần xác thực, miễn là kẻ tấn công ở trong phạm vi kết nối Bluetooth. “Đó là điều kiện tiên quyết duy nhất,” Heinze cho biết.

Trước đó, Airoha đã phát hành bộ công cụ phát triển phần mềm dành cho các nhà sản xuất nhằm giảm thiểu các lỗ hổng mang mã CVE-2025-20700, CVE-2025-20701 và CVE-2025-20702. Các bản cập nhật firmware cũng đã được triển khai.

Mới đây, Heinze và Steinmetz tiếp tục công bố báo cáo cập nhật, trong đó cung cấp chi tiết kỹ thuật về phương thức tấn công, đồng thời phát hành một công cụ giúp các nhà nghiên cứu và người dùng kiểm tra xem thiết bị của mình có nằm trong diện dễ bị tổn thương hay không.

Theo các nhà nghiên cứu, người sử dụng những thiết bị bị ảnh hưởng cần cập nhật phần mềm để được bảo vệ đầy đủ trước các rủi ro tiềm ẩn. Vấn đề nằm ở chỗ, “có thể không có bản cập nhật nào khả dụng, hoặc nhà sản xuất chưa công bố rõ ràng việc các lỗ hổng đã được khắc phục hay chưa,” Heinze cho biết.

Tính đến thời điểm hiện tại, chỉ các thiết bị của Beyerdynamic, Jabra và Marshall được xác nhận đã có bản vá. Danh sách đầy đủ các thiết bị bị ảnh hưởng đã được công bố và người dùng được khuyến nghị chủ động kiểm tra xem nhà sản xuất có phát hành bản cập nhật phần mềm hoặc bảo mật hay không.

“Do số lượng thiết bị có khả năng vẫn còn bị ảnh hưởng rất lớn, hiện chưa thể có một bức tranh toàn cảnh về tình trạng khắc phục,” Heinze cảnh báo.

Ảnh minh họa

Ảnh minh họa

Ba lỗ hổng chính được xác định gồm: CVE-2025-20700 – thiếu cơ chế xác thực cho dịch vụ Hồ sơ thuộc tính chung; CVE-2025-20701 – thiếu xác thực đối với Bluetooth Basic Rate/Enhanced Data Rate; và CVE-2025-20702 – lỗ hổng nghiêm trọng trong giao thức tùy chỉnh, được đánh giá mức độ nguy hiểm lên tới 9,6/10.

Nếu bị khai thác thành công, kẻ tấn công có thể đọc dữ liệu đa phương tiện từ thiết bị âm thanh, chặn các bản ghi âm từ micro, giả mạo tai nghe để gửi lệnh đến điện thoại thông minh hoặc thậm chí nghe lén các cuộc hội thoại.

Dù nguy cơ bị tấn công có chủ đích đối với đa số người dùng được đánh giá là thấp, không phải ai cũng ở cùng một mức độ rủi ro. Với những người làm việc trong các lĩnh vực nhạy cảm như báo chí, ngoại giao hoặc các cá nhân có nguy cơ bị giám sát, Heinze khuyến nghị nên ưu tiên sử dụng tai nghe có dây thay vì tai nghe Bluetooth.

Ngoài ra, người dùng cũng nên thường xuyên kiểm tra cài đặt Bluetooth trên điện thoại thông minh, xóa bỏ các thiết bị đã ghép nối nhưng không còn sử dụng, không chỉ riêng tai nghe. Trong vấn đề quyền riêng tư và an ninh thông tin, thận trọng vẫn luôn là nguyên tắc cần được đặt lên hàng đầu.

Cùng chuyên mục

Trinh sát theo dõi người đàn ông có biểu hiện lạ, phát hiện "bí mật động trời" của đôi nam nữ

Thứ 2, 16/03/2026 12:45
Quá trình điều tra, từ lời khai của Lâm, lực lượng công an xác định Hà Thị Tuyết là người cung cấp ma túy cho đối tượng sử dụng và bán lại kiếm lời. Tuyết từng có tiền án về tội “Tàng trữ trái phép chất ma túy”.

Bộ GDĐT công bố quyết định tiếp nhận, bổ nhiệm Thứ trưởng Nguyễn Thị Quyên Thanh

Thứ 2, 16/03/2026 12:40
Ngày 16/3, Bộ Giáo dục và Đào tạo tổ chức Hội nghị công bố quyết định của Thủ tướng Chính phủ tiếp nhận, bổ nhiệm Thứ trưởng Bộ GD&ĐT Nguyễn Thị Quyên Thanh.

Tăng cường phòng, chống mỹ phẩm và dược phẩm giả: Bài 2 - Tuyên chiến không khoan nhượng, Cục Quản lý Dược hồi âm thông tin của Đời sống và Pháp luật

Thứ 2, 16/03/2026 12:35
Liên quan vấn đề này, Cục Quản lý Dược (Bộ Y tế) đã có văn bản hồi âm, trao đổi thông tin với Tạp chí Đời sống và Pháp luật về công tác quản lý, phòng chống mỹ phẩm, dược phẩm giả trong năm 2025 và định hướng, giải pháp thời gian tới.

Số liệu mới nhất: 99,68% tỉ lệ cử tri cả nước tham gia bỏ phiếu

Thứ 2, 16/03/2026 12:31
Kết thúc ngày bầu cử, cả nước đã có gần 76,2 triệu cử tri đi bỏ phiếu, đạt tỉ lệ 99,68%, toàn bộ 34 tỉnh, thành phố đạt tỉ lệ cử tri đi bầu cử trên 99%.

Nga phóng "chim sắt cảm tử" tập kích loạt xe tăng và xe bọc thép của Ukraine ở "tử địa" Donetsk

Thứ 2, 16/03/2026 12:14
Đòn tấn công chính xác của Nga bằng UAV cảm tử đã khiến 2 xe tăng và 1 xe bọc thép chở quân của Ukraine bốc cháy, gây ra thiệt hại lớn.
     
Nổi bật trong ngày

Tin pháp luật nổi bật 24h qua: Công an Hà Nội truy nã Trần Thị Minh Châu 

Chủ nhật, 15/03/2026 07:20
Công an Hà Nội truy nã Trần Thị Minh Châu ; Chứa mại dâm, bà chủ quán cà phê ở Tây Ninh bị khởi tố...là những tin pháp luật nổi bật 24h qua.

Cử tri Hà Nội phấn khởi thực hiện trách nhiệm công dân, đặt trọn niềm tin vào những lá phiếu chọn người đủ đức, đủ tài

Chủ nhật, 15/03/2026 10:15
Từ sáng sớm, không khí tại nhiều khu vực bỏ phiếu đã trở nên rộn ràng khi đông đảo cử tri có mặt để thực hiện quyền và nghĩa vụ công dân.

XSMB 15/3- Kết quả xổ số miền Bắc hôm nay 15/3/2026- kết quả XSMB ngày 15/3

Chủ nhật, 15/03/2026 02:58
XSMB 15/3– KQXSMB - XSMB 15/3/2026- Tường thuật trực tiếp kết quả xổ số miền Bắc hôm nay ngày 15 tháng 3 năm 2026 nhanh và chính xác nhất.

Thái Nguyên: Cử tri nô nức đi bầu cử, đầy ắp niềm tin trong ngày hội non sông

Chủ nhật, 15/03/2026 04:46
Tính đến 14h ngày 15/3, 98,08% cử tri phường Tích Lương (tỉnh Thái Nguyên) trong danh sách tham gia bỏ phiếu bầu cử đại biểu Quốc hội khóa XVI và đại biểu Hội đồng nhân dân các cấp nhiệm kỳ 2026 - 2031 đã hoàn thành bỏ phiếu bầu cử.

Bị rắn hổ mang dài 2 mét cắn, cụ ông 79 tuổi vẫn kẹp con vật mang về nhà rồi đi cấp cứu

Chủ nhật, 15/03/2026 09:08
Người đàn ông ở Đà Nẵng bị rắn hổ mang cắn, nhưng ông vẫn kẹp con rắn mang về nhà rồi được người thân đưa đi cấp cứu
xe.nguoiduatin.vn