Bluetooth-колонкалар смартфонду бузуу үчүн колдонулушу мүмкүн
Белгилүү болгондой, бул протокол сериялык наушниктерде активдүү болуп, аутентификацияны талап кылбайт. Бул, зыяны бар адам Bluetooth чегинде болуп, наушниктерге ээлеринин көңүлүн бурбай туташууга мүмкүнчүлүк берет дегенди билдирет. RACE'ке кирүү менен, хакер түзмөктү башкарууга кеңейтилген укуктарды алат.
Изилдөөчүлөр өз жыйынтыктарында наушниктердин эс тутумундагы маалыматтарды окуп, өзгөртүүгө гана эмес, ошондой эле ойноп жаткан контент жөнүндө маалымат алууга да жетишкенин белгилешти. Бирок эң тынчсыздандырганы, туташуу процессинин ишенимдүү эместиги, зыяны бар адамга наушниктердин микрофонуна кирүүгө мүмкүнчүлүк берет жана ушундайча жашыруун угуу жүргүзүүгө шарт түзөт. Докладда белгиленген эң коркунучтуу коркунуч "Headphone Jacking" деп аталат. Бул эксплойт Bluetooth Link Key'ди — смартфон менен коопсуз туташуу үчүн колдонулган криптографиялык ачкычты алуу мүмкүнчүлүгүн берет. Анын жардамы менен зыяны бар адам оригинал наушниктер катары өзүн көрсөтүп, курмандыктын телефонуна туташууга мүмкүнчүлүк алат.
Ошентип, маселе эми аксессуардын коопсуздугунда гана эмес, смартфон үчүн коркунучтуу тобокелдиктерде да болуп калды. Кирүү мүмкүнчүлүгүн алган хакер үн жардамчыны активдештирип, билдирүүлөрдү жиберип, чалууларды кабыл алууга же ээсинин маалыматынсыз аудиопотокту кармап алууга мүмкүнчүлүк алат. Натыйжада телефон байкоо куралына айланат. Уязвимосттор CVE-2025-20700, CVE-2025-20701 жана CVE-2025-20702 идентификаторлору менен катталган. Изилдөөчүлөр бул уязвимосттордун бир нече популярдуу моделдерде, анын ичинде флагмандык Sony WH-1000XM5 жана JBL, Marshall наушниктеринде бар экенин тастыкташты.
Ошентсе да, таасир эткен түзмөктөрдүн толук тизмеси азырынча белгилүү эмес, анткени Airoha чиптери абдан кеңири колдонулат жана Bluetooth түзмөктөрүнүн экосистемасы фрагменттелген бойдон калууда.
Дагы окуңуз:
Манас шаарында унаа күйүп кетти — ээси издөөдө
Манас шаарында «Daewoo Lanos» маркасындагы унаа күйүп кетти, деп билдирет Turmush агенттигинин...
Google Translate кызматын жаңыртты: Ушул убакта кулакчындар аркылуу тирүү которуу режимин киргизди
Эми Google Translate «Gemini» кеңейтилип, фразаларды тактилүү жана табигый которуу үчүн...
Google'ду Gemini AI аркылуу колдонуучуларды көзөмөлдөөдө айыпташты. АКШда топтук доо арыз берилди.
Искте Google компаниясы Gmail, Google Chat жана Google Meet сыяктуу кызматтарда Gemini AI'ны...
Минэнергону ГКНБнын башкаруусуна өткөрөбүз
Исабек Орозбаев, Кыргызстандын «Улуттук электр тармактары» акционердик коомунун өкүлүнүн...
Кибермошенниктердин курмандыгы болбош үчүн: Ош шаарынын ИИБден эскертүүлөр
Киберкоопсуздук бүгүнкү күндө Кыргызстандагы эң актуалдуу маселелердин бири болуп саналат, деп...
Кара-Сууда 1,4 миллион сомдон ашык суммадагы уурулукка шектүү кармалды
Ош облустук Ички иштер башкармалыгынын маалымат кызматына ылайык, 8-октябрда Кара-Суй райондук ички...
Кыргызстандын сот аткаруучуларынын кызматы карыздар жана чыгууга чектөөлөрдүн статусун текшерүү үчүн онлайн-портал ачты
Кыргызстанда Башкы прокуратуранын алдындагы сот аткаруучуларынын кызматы тарабынан иштелип чыккан...
Онлайн-портал карыздын статусун жана чыгып кетүүгө чектөөлөрдү текшерүү үчүн ишке киргизилди
Кыргызстандын Башкы прокуратурасынын сот аткаруучулар кызматы жаңы онлайн-порталды сунуштады, ал...
Иранда аялдардын мотоцикл айдашы керекпи, деген талкуу жүрүүдө
Иранда эркектерге гана мотоцикл айдаганга уруксат берген эрежелер бар, бул аялдардын бул транспорт...
Данияда Yutong маркасындагы кытай электробустарында уязвимость табылды
Данияда кытайлык өндүрүүчү тарабынан жеткирилген электробустарда осалдыкты жоюу боюнча шылтоолор...
Седина теринин ракынан коргоо белгиси болушу мүмкүн
Япон окумуштарынын изилдөөлөрү ак чачка жаңы көз караш ачты, ал адатта картайуунун белгиси катары...
Джекпот-слоттор онлайн-казинодо: жыйналма сыйлык кантип түзүлөт жана ким аны утуп ала алат
Прогрессивдүү джекпот-слоттор оюнчуларды динамикасы жана чоң суммаларды утуп алуу мүмкүнчүлүгү...
Дүйнөдө адамдардын мобилдик телефонго жеткиликтүүлүгү туалетке жеткиликтүүлүктөн көп — БУУ
Соңку он жылдын ичинде 1,2 миллиард адам коопсуз санитардык шарттарга жетүү мүмкүнчүлүгүнө ээ...
Сиз дагы мындай «президенттен келген белек» алдыңызбы? ГУУР мамлекет башчысынын атынан билдирүүлөрдү жиберип жаткан алдамчылар тууралуу эскертти
Башкы башкаруу кылмыштарды издөөнүн (ББКИ) Ички иштер министрлиги президенттин атынан...
«Саламаттыкка укук» кызматында акысыз кызматтар тууралуу маалымат алууга болот
Аппараттык жыйындын жүрүшүндө өкмөт башчы Адылбек Касымалиев жаңы кызматтын мүмкүнчүлүктөрү менен...
Аяз Джаркынбаев: Кыргызстан дары-дармектерге жетүүнү тездетип, жеңилдетет
Ноябрь айынын башында Президент Садыр Жапаров дары-дармек жана медициналык буюмдарды жөнгө салуу...
Табун аттар Манас шаарында кыдырып жүрдү — ээси айыпка жыгылды
На проспекте Т.Байзакова в Манасе жүргөн аттар байкалган, бул алардын ээси 5 500 сом өлчөмүндө...
2026-жылы киберкоркунучтардан өзүн кантип коргоо керек: 8 практикалык кеңеш ишкерге
Киберкоркунучтар узак убакыттан бери чоң компаниялардын гана иши болуп калбай калды. Кичи жана орто...
Россияда роуминг үчүн SIM-карталарды ылдам кайра ачуу ишке кирди
Россиянын байланыш операторлору чет элдик SIM-карталарды ылдам текшерүү системасын иштеп чыгышты,...
ЦСМ Кыргызстанда жардам камсыздалган, 심지어 ОМС полисисиз да
Мажбурлуу медициналык камсыздандыруу фонду (ФОМС) бардык жарандар үчүн, мажбурлуу медициналык...
Кыргызстандык ультрамарафондук велогонкага чакыруу алды
Вадим Фаткулбаянов, Кыргызстанды көрсөтүп, 1-мартта Вьетнамда башталчу InnerScape Race...
Кыргызстандыктар «Тундук» тиркемеси аркылуу ден соолук укуктары тууралуу маалымат ала алышат
Кыргызстандыктар медициналык укуктары тууралуу маалыматты эми «Тундук» тиркемеси аркылуу ала...
Кытай маркетплейстери Казакстанда КНС төлөбөгөндүгү үчүн жабылышы мүмкүн
Едил Азимшайык чет элдик компаниялар салык төлөөчүлөр катары катталбаса жана КГДнын талаптарын...
Еврокомиссия россиялыктарды көп жолу колдонулуучу Шенген визаларынан ажыратты
Москвадагы Франциянын элчилиги маалыматты четке какты Politico ресурсуна ылайык, Еврокомиссияга...
ИИ басып алууда: ким пайдаланууну үйрөнбөсө — жээкте калат
Жасанды интеллект (ИИ) биздин жашообузга бекем кирип, эмгек мамилелерине, билим берүү жана...
O!Store смартфон Honor сатып алган ар бир сатып алуучуга белек тартуулайт!
Эгерде сиз Жаңы жылга белек издеп жатсаңыз, O!Store жана Honor сиздерге уникалдуу акция сунуштап...
Эскертүү! Европада кооптуу гениталдык супер грибок ылдамдык менен тарап жатат
Европа аймагында гениталдык супер грибоктун кооптуу сплошкосу байкалууда, ал жамбаш жана жамбаш...
Австралия дүйнөдөгү биринчи өлкө болуп, балдар үчүн социалдык тармактарга кирүүнү тыюу салды
Бүгүн Австралия тарыхый кадам жасап, 16 жашка чейинки балдар үчүн социалдык тармактарга кирүүнү...
Күндуз уктоонун адаты ден соолукка жакшыраак мээ менен байланыштуу болушу мүмкүн, - изилдөө
Жаңы изилдөөгө ылайык, күндүз уктоо адаты мээнин жакшырган абалы менен байланыштуу болушу мүмкүн....
КРда мурас катары электрондук акчалар жана башка санариптик активдердин укуктары киргизилет
Юстиция министрлиги электрондук акчаларды мурас катары өткөрүү боюнча мыйзам долбоорун иштеп чыкты,...
Казакстанда 16 жашка чейинки балдардын социалдык тармактарга кирүүсүн тыюу салууну сунушташты
Иллюстративдик сүрөт Ушул сунушталган мыйзам долбоорунун алкагында 16 жашка чейинки адамдар үчүн...
Газа аймагында масштабдуу ачарчылык коркунучу убактылуу артка кетти, - БУУнун баш катчысы
Маалымат отчетуна ылайык, Газада тамак-ашка жеткиликтүү адамдардын саны кескин көбөйдү....
ИИ нарциссисттик боштуктарды ишенимдүү, бирок жалган окуялар менен толтурууга аракет кылат
ИИдеги галлюцинациялар маселеси алардын өз аракеттерин аңдабай, маалыматтарды иштеп чыгуу жана...
Бишкекте таштандыларды жана пластикти күйгүзгөнү үчүн эки баняда мыйзам бузуулар аныкталды
Бишкекте экологиялык нормаларды сактоо боюнча жүргүзүлгөн текшерүүлөрдүн жүрүшүндө таштандыларды...
Канаттуулар да жалган айтат: фейктердин таралышы адамдарга гана эмес, канаттууларга да мүнөздүү экени аныкталды
Даже бактериялар алдамчылыкка дуушар болушат. Илимий адистер фейктердин жаныбарлар арасында гана...
Лжесотрудник ГКНБ бизнесмендерди Ташиевдин аты менен коркутуп, $26 миңди алдап алды
Кыргызстандын атайын кызматтары Мамлекеттик улуттук коопсуздук комитетинин (ГКНБ) кызматкери...
Акча жетишпейт. Туберкулёз менен күрөшүүдө глобалдык прогресс коркунучта
Туберкулезду диагноз коюу жана дарылоо боюнча жетишкендиктерге карабастан, каржылоонун жетишсиздиги...
Сергей Безруков сотко маскалардын маркетплейсларда сатылышы үчүн арыз берди
Актер Сергей Безруков Хамовнический сотуна арыз берди, укуктарын коргоо максатында. Ал өзүнүн...
Чат-бот Google эми сиздин почтаңызды карай алат
Чат-боттун веб-версиясы жаңы функцияга ээ болду Google компаниясы өзүнүн өнүккөн чат-боту Gemini...
OpenAI ChatGPT'ге юридикалык жана медициналык кеңештер берүүгө тыюу салды
Жаңыртылган эрежелерге ылайык, ChatGPT билим берүү, турак жай, жумушка орношуу, финансылык...
Матрица жок: жаңы изилдөө симуляция теориясын толугу менен четке кагады
Эл аралык окумуштуулар чындык структурасы симуляцияны мүмкүн эмес кылат деген жыйынтыкка келишти....
Нацбанк финансылык алдамчылык схемаларынын жайылышы тууралуу эскертти
- Түз эфирде Анара Сабырбек кызы, Улуттук банктын финансылык билим берүү тобунун башкы адиси,...
Наноструктуралар суу тазалоо үчүн мыкты
Мамлекеттик Наварра университетинин (UPNA) илимий кызматкери жакында суу тазалоо процессин кыйла...