Cảnh báo người dùng tai nghe Bluetooth

Thứ 6, 02/01/2026 10:21
Các chuyên gia cảnh báo nhiều thiết bị tai nghe Bluetooth phổ biến tồn tại lỗ hổng nghiêm trọng có thể bị khai thác để nghe lén và đánh cắp dữ liệu, buộc người dùng phải khẩn trương cập nhật phần mềm hoặc cân nhắc giải pháp an toàn hơn.

Forbes đưa tin, các lỗ hổng bảo mật có thể bị khai thác ngay trên những công nghệ quen thuộc mà chúng ta sử dụng hằng ngày để thư giãn, như nghe nhạc hay podcast qua tai nghe không dây. Không chỉ phục vụ công việc, các thiết bị này còn gắn liền với đời sống cá nhân, vì vậy nguy cơ bị lợi dụng cho mục đích nghe lén hoặc đánh cắp dữ liệu được đánh giá là đặc biệt nghiêm trọng và mang tính tinh vi.

Khi các nhà nghiên cứu bảo mật xác nhận rằng tai nghe không dây không chỉ có thể bị chiếm quyền kiểm soát để theo dõi các cuộc trò chuyện mà còn bị khai thác nhằm trích xuất dữ liệu từ thiết bị ghép nối, chẳng hạn như điện thoại thông minh, người dùng rõ ràng không thể xem nhẹ vấn đề này.

Tháng 6/2025, nhóm chuyên gia phân tích bảo mật của ERNW, gồm Dennis Heinze và Frieder Steinmetz, đã phát hiện nhiều lỗ hổng nghiêm trọng ảnh hưởng đến hàng chục thiết bị âm thanh Bluetooth phổ biến trên thị trường.

Các sản phẩm bị tác động bao gồm tai nghe không dây, tai nghe nhét tai, micro và loa, đều sử dụng chip Airoha Systems on a Chip – linh kiện được ứng dụng rộng rãi trong các thiết bị không dây thực sự.

Tai nghe không dây. Ảnh minh họa

Tai nghe không dây. Ảnh minh họa

Đáng chú ý, những thiết bị này có thể bị tấn công mà không cần xác thực, miễn là kẻ tấn công ở trong phạm vi kết nối Bluetooth. “Đó là điều kiện tiên quyết duy nhất,” Heinze cho biết.

Trước đó, Airoha đã phát hành bộ công cụ phát triển phần mềm dành cho các nhà sản xuất nhằm giảm thiểu các lỗ hổng mang mã CVE-2025-20700, CVE-2025-20701 và CVE-2025-20702. Các bản cập nhật firmware cũng đã được triển khai.

Mới đây, Heinze và Steinmetz tiếp tục công bố báo cáo cập nhật, trong đó cung cấp chi tiết kỹ thuật về phương thức tấn công, đồng thời phát hành một công cụ giúp các nhà nghiên cứu và người dùng kiểm tra xem thiết bị của mình có nằm trong diện dễ bị tổn thương hay không.

Theo các nhà nghiên cứu, người sử dụng những thiết bị bị ảnh hưởng cần cập nhật phần mềm để được bảo vệ đầy đủ trước các rủi ro tiềm ẩn. Vấn đề nằm ở chỗ, “có thể không có bản cập nhật nào khả dụng, hoặc nhà sản xuất chưa công bố rõ ràng việc các lỗ hổng đã được khắc phục hay chưa,” Heinze cho biết.

Tính đến thời điểm hiện tại, chỉ các thiết bị của Beyerdynamic, Jabra và Marshall được xác nhận đã có bản vá. Danh sách đầy đủ các thiết bị bị ảnh hưởng đã được công bố và người dùng được khuyến nghị chủ động kiểm tra xem nhà sản xuất có phát hành bản cập nhật phần mềm hoặc bảo mật hay không.

“Do số lượng thiết bị có khả năng vẫn còn bị ảnh hưởng rất lớn, hiện chưa thể có một bức tranh toàn cảnh về tình trạng khắc phục,” Heinze cảnh báo.

Ảnh minh họa

Ảnh minh họa

Ba lỗ hổng chính được xác định gồm: CVE-2025-20700 – thiếu cơ chế xác thực cho dịch vụ Hồ sơ thuộc tính chung; CVE-2025-20701 – thiếu xác thực đối với Bluetooth Basic Rate/Enhanced Data Rate; và CVE-2025-20702 – lỗ hổng nghiêm trọng trong giao thức tùy chỉnh, được đánh giá mức độ nguy hiểm lên tới 9,6/10.

Nếu bị khai thác thành công, kẻ tấn công có thể đọc dữ liệu đa phương tiện từ thiết bị âm thanh, chặn các bản ghi âm từ micro, giả mạo tai nghe để gửi lệnh đến điện thoại thông minh hoặc thậm chí nghe lén các cuộc hội thoại.

Dù nguy cơ bị tấn công có chủ đích đối với đa số người dùng được đánh giá là thấp, không phải ai cũng ở cùng một mức độ rủi ro. Với những người làm việc trong các lĩnh vực nhạy cảm như báo chí, ngoại giao hoặc các cá nhân có nguy cơ bị giám sát, Heinze khuyến nghị nên ưu tiên sử dụng tai nghe có dây thay vì tai nghe Bluetooth.

Ngoài ra, người dùng cũng nên thường xuyên kiểm tra cài đặt Bluetooth trên điện thoại thông minh, xóa bỏ các thiết bị đã ghép nối nhưng không còn sử dụng, không chỉ riêng tai nghe. Trong vấn đề quyền riêng tư và an ninh thông tin, thận trọng vẫn luôn là nguyên tắc cần được đặt lên hàng đầu.

Cùng chuyên mục

Tin pháp luật nổi bật 24h qua: Bắt khẩn cấp đối tượng làm chuyện thất đức với người nghèo

Thứ 4, 15/04/2026 05:20
Bắt khẩn cấp đối tượng làm chuyện thất đức với người nghèo; Xử lý hai đối tượng trộm cắp ôtô, gây tai nạn rồi leo lên cây dừa lẩn trốn...là những tin pháp luật nổi bật 24h qua.

Bé gái 13 tuổi tử vong thương tâm do giáo viên đạp nhầm chân ga tại trường học ở Malaysia

Thứ 3, 14/04/2026 12:39
Một vụ tai nạn đau lòng vừa xảy ra tại một trường học ở bang Kelantan, Malaysia vào ngày 12/4, khiến một bé gái 13 tuổi tử vong tại chỗ và một học sinh khác bị thương nặng đang phải điều trị trong tình trạng nguy kịch.

Tuyển sinh 2026: Học sinh "né" môn tự nhiên, lựa chọn vì sở thích hay tính toán chiến lược?

Thứ 3, 14/04/2026 12:30
Thay vì mặn mà với các môn Khoa học tự nhiên (KHTN) vốn được coi là "thời thượng" như Vật lý, Hóa học hay Sinh học, ngày càng nhiều học sinh có xu hướng chuyển sang lựa chọn các môn Khoa học xã hội (KHXH) cho kỳ thi tốt nghiệp và xét tuyển đại học.

Tình tiết mới nhất vụ nữ sinh lớp 7 bị nhóm nam sinh chặn đánh ở cổng trường, phải nhập viện cấp cứu

Thứ 3, 14/04/2026 12:26
Sự việc khiến nữ sinh lớp 7 bị chấn thương phần mềm tại nhiều vị trí trên cơ thể, tâm lý hoảng loạn nên tạm thời nghỉ học.

Nhận diện "bẫy tín dụng đen" trên mạng xã hội- Bài 4: Chiêu trò kéo sâu “con nợ” vào “vòng xoáy không lối thoát”

Thứ 3, 14/04/2026 12:15
Không chỉ mắc kẹt trong nợ nần, nhiều người vay app tín dụng đen còn bị cuốn vào các hội nhóm “bùng nợ”, nơi dẫn dụ vay tiếp, khiến vòng xoáy nợ ngày càng sâu.
     
Nổi bật trong ngày

Tin tức giáo dục 24h: Quảng Ngãi họp khẩn vụ nữ sinh lớp 7 bị đánh hội đồng trước cổng trường

Thứ 3, 14/04/2026 06:00
Quảng Ngãi họp khẩn vụ nữ sinh lớp 7 bị đánh hội đồng trước cổng trường; Thu hồi sách tin học lớp 3 có link dẫn đến web “đen” là những tin tức giáo dục nổi bật 24h qua.

Clip: Cận cảnh con cá khổng lồ nặng 150kg cần 2 người khiêng

Thứ 3, 14/04/2026 08:02
Một nhiếp ảnh gia đã ghi lại được cảnh hai ngư dân đang khiêng con cá pirarucu khổng lồ nặng 150kg băng qua rừng.

OpenAI xác nhận sự cố bảo mật, người dùng macOS cần làm một điều ngay lập tức!

Thứ 3, 14/04/2026 11:19
OpenAI cảnh báo người dùng macOS cập nhật ứng dụng trước ngày 8/5 sau sự cố bảo mật từ thư viện Axios bị cài mã độc, dù chưa ghi nhận dữ liệu hay hệ thống bị xâm phạm.

Hai đối tượng trộm ô tô dù không biết lái, gây tai nạn rồi leo cây dừa trốn

Thứ 3, 14/04/2026 02:50
Dù không có bằng lái, không biết lái xe, hai đối tượng vẫn liều lĩnh trộm ô tô, điều khiển gây tai nạn rồi bỏ lại phương tiện, trèo lên cây dừa lẩn trốn.

Bắt giữ Sơn "khùng" chuyên "tống tiền" các chủ quán karaoke, massage

Thứ 3, 14/04/2026 04:58
Đinh Vượng Sơn (tức Sơn "khùng") dọa các chủ quán karaoke, massage không đưa tiền sẽ đe dọa quay clip, đứng trước quán gây rối, quậy phá.
xe.nguoiduatin.vn