Ünlü markaların kulaklıklarında güvenlik açığı tespit edildi: Milyonlarca kullanıcı risk altında!

Kablosuz Kulaklıkların Güvenlik Açıkları: Yeni Bir Tehdit!

Kablosuz kulaklıklar, pratik kullanımı ve kablo karmaşasından kurtarma özelliğiyle günlük hayatımızda önemli bir yere sahip. Ancak, Almanya merkezli bir siber güvenlik şirketinin son raporuna göre, bu teknolojik ürünler aynı zamanda ciddi bir güvenlik riski taşıyabilir.

Rapora göre, Airoha markasına ait Bluetooth yongalarında üç kritik yazılım açığı bulunuyor ve birçok popüler kulaklık modelinde bu yongaların kullanıldığı biliniyor.

Uzaktan Erişimle Ortam Dinlemesi Mümkün

shiftdelete’de yer alan habere göre, tespit edilen güvenlik açıklarının hem Bluetooth Low Energy (LE) hem de klasik Bluetooth protokollerini etkilediği belirtiliyor. En dikkat çekici bulgulardan biri, saldırganların yaklaşık 10 metre mesafeden cihaza eşleşme yapmadan doğrudan erişim sağlayabilmesi.

Bu açıklardan faydalanarak bir kötü niyetli kişi, kendisini kulaklık olarak tanıtarak cihazın kontrolünü ele geçirebiliyor ve mikrofonu uzaktan aktive ederek ortam dinlemesi yapabiliyor.

Güncelleme Geldi Ama Uygulanmadı

Airoha, güvenlik açıklarını kapatmak için bir yazılım güncellemesi yayınladı ancak kulaklık üreticilerinin bu güncellemeyi henüz entegre etmediği görülüyor. Bu durum, milyonlarca kullanıcının risk altında olmasına yol açıyor.

Risk Altındaki Markalar ve Modeller

Yayınlanan listede, güvenlik açığına sahip yongaları kullanan markalar arasında Sony, Bose, JBL, Jabra, Marshall, Beyerdynamic, JLab, MoerLabs ve Teufel gibi isimler bulunuyor. Özellikle Sony’nin WF ve WH serisi, Marshall’ın güncel kulaklık ve hoparlör modelleri ile Bose’un QuietComfort serisi cihazlar doğrudan etkilenenler arasında yer alıyor.

Uzmanlardan Güvenlik Uyarısı

Siber güvenlik uzmanları, bu modellere sahip kullanıcıların düzenli olarak yazılım güncellemelerini kontrol etmelerini ve üretici firmaların resmi duyurularını takip etmelerini öneriyor. Ayrıca, halka açık yerlerde kullanılmadığı zamanlarda kulaklıkların tamamen kapatılması gerektiğine dikkat çekiliyor.

Şu ana kadar bu açıkların saldırı amaçlı kullanıldığına dair bir rapor bulunmamakla birlikte, açıkların ciddi bir tehdit oluşturabileceği belirtiliyor.

Related Posts

Spotify’ın HiFi özelliği yine gündemde

Spotify’ın dört yılı aşkın süredir beklenen kayıpsız (lossless) müzik hizmeti, sonunda yaklaşıyor olabilir. Uzun süredir sessiz kalan ve zaman zaman üst düzey yöneticilerden gelen belirsiz açıklamalarla gündeme gelen bu özellik, şimdi Spotify uygulamasının masaüstü ve mobil sürümlerinde keşfedilen yeni kod satırlarıyla tekrar umut verdi.

Evreni anlayış biçimimizi değiştirecek teleskoptan ilk görüntüler

Vera Rubin Teleskobu’nun Dünya’ya çarpma mesafesindeki gök taşlarını tespit etmesi ve Samanyolu Galaksisi’ni de haritalaması bekleniyor.

Trump’tan ‘Tiktok’ kararı

ABD Başkanı Trump, sosyal medya platformu Tiktok’un engellenmesine dair kanunun uygulanmasını 90 gün süreyle erteleyen kararnameyi imzaladı.

Beyin dalgalarındaki düşünceleri çözen yapay zeka modeli geliştirildi

Avustralyalı bilim insanları, giyilebilir başlık aracılığıyla beyin dalgalarından geçen düşünceleri algılayarak bunları metne dönüştüren yapay zeka modeli geliştirdi.

iOS 26’nın sırları ortaya çıktı: Yenilikler sizi saşırtacak! Güncelleme alacak modeller hangileri?

Apple, WWDC 25’te yeni nesil işletim sistemlerini geçtiğimiz günlerde tanıttı. iPhone’lar için duyurulan yapay zeka destekli iOS 26, birçok yenilik sunuyor. iOS 18’den sonra iOS 26 adını alan sürüm, “Liquid Glass” tasarım anlayışıyla geliyor. Yarı …

ChatGPT’ye yeni özellikler getirildi

ChatGPT için bazı yeni özellikler getirildi. Bu özellikler daha çok kurumsal müşteriler için oluyor.