علوم وتكنولوجيا

هل يمكن لسماعات البلوتوث أن تتجسس عليك؟ ثغرات خطيرة تكشف الإجابة

الخامسة للأنباء - غزة

ثغرات أمنية خطيرة اكتشفها باحثون في عدد من الأجهزة التي تعتمد على تقنية البلوتوث. بينها سماعات لاسلكية واسعة الانتشار، قد تتيح لمهاجم قريب الوصول إلى بيانات حساسة، وفي بعض الحالات تشغيل ميكروفون السماعة والتقاط الأصوات المحيطة بها.

وكشفت أبحاث نشرها موقع Insinuator المتخصص في أمن الأجهزة والثغرات عن ثلاث ثغرات في شرائح Airoha المستخدمة في مجموعة واسعة من سماعات الأذن والرأس والأجهزة الصوتية اللاسلكية. وحملت الثغرات أرقام CVE-2025-20700 وCVE-2025-20701 وCVE-2025-20702.

ماذا يمكن أن يفعل المهاجم؟

تكمن خطورة الثغرات في مستوى الصلاحيات التي قد يحصل عليها المهاجم بعد نجاحه في استغلالها، إذ أظهرت الاختبارات إمكانية الوصول إلى ذاكرة الجهاز. بما فيها ذاكرة الوصول العشوائي وذاكرة التخزين، واستخراج معلومات عن الأجهزة التي سبق أن اتصلت بها السماعة.

ولم يقتصر الأمر على البيانات المخزنة في السماعة، إذ تمكن الباحثون في بعض السيناريوهات من الوصول إلى الميكروفون، بما يسمح بالتقاط الأصوات المحيطة بالجهاز.

قناة واتس اب الخامسة للأنباء

كما أظهرت الاختبارات إمكانية الوصول إلى بعض المعلومات الموجودة على الهاتف المرتبط بالسماعة، بينها رقم الهاتف وسجل المكالمات وجهات الاتصال.

وتزداد المخاطر في بعض الحالات مع إمكانية تنفيذ الهجوم من دون المرور بإجراءات الاقتران والمصادقة المعتادة. ما قد يجعل المستخدم غير مدرك لمحاولة الاختراق.

لكن تنفيذ الهجوم ليس متاحًا عن بُعد بشكل كامل. إذ يحتاج المهاجم إلى الاقتراب من الجهاز المستهدف والبقاء ضمن نطاق اتصال البلوتوث، إلى جانب امتلاكه المهارات التقنية اللازمة لاستغلال الثغرات.

سماعات من علامات شهيرة ضمن الأجهزة المتأثرة

تشمل قائمة الأجهزة التي تستخدم شرائح Airoha المتأثرة منتجات لعلامات تجارية معروفة، من بينها Sony وBose وJBL وJabra وMarshall وBeyerdynamic وJLab.

ومع ذلك، لا يعني وجود هذه الشركات ضمن القائمة أن جميع منتجاتها معرضة للخطر. إذ يختلف التأثر من طراز إلى آخر بحسب الشريحة المستخدمة والبرمجيات المثبتة على الجهاز.

وأشارت الاختبارات كذلك إلى إمكانية استغلال بعض الثغرات للوصول إلى مفاتيح وبيانات مرتبطة بعملية الاقتران. وهو ما قد يسمح، في ظروف محددة، بانتحال السماعة أمام الهاتف الذي سبق أن اتصلت به.

تحديثات لمعالجة الثغرات

وعقب اكتشاف الثغرات، وفرت شركة Airoha تحديثات لمعالجة المشكلات وأرسلتها إلى الشركات المصنعة، إلا أن وصول الإصلاح إلى المستخدم النهائي يعتمد على الشركة المنتجة وطراز السماعة.

ولهذا، يشكل تحديث البرنامج الثابت للسماعة، إلى جانب تحديث الهاتف المرتبط بها. إحدى أهم الخطوات التي يمكن للمستخدم اتخاذها لتقليل مخاطر الاستغلال.

ولا يعني اكتشاف هذه الثغرات أن جميع مستخدمي البلوتوث معرضون للاختراق، فالهجمات تقتصر على أجهزة وطرازات محددة. كما تتطلب في كثير من الحالات قرب المهاجم من الجهاز وقدرات تقنية متقدمة.

ومع ذلك، يكتسب الأمر أهمية أكبر بالنسبة للأشخاص الذين قد يكونون عرضة للاستهداف المتعمد أو المراقبة.

كيف تحمي سماعتك؟

ينصح خبراء الأمن المستخدمين بالحفاظ على تحديث الهواتف والسماعات باستمرار. وتعطيل البلوتوث عند عدم الحاجة إليه، وحذف الأجهزة القديمة أو غير المستخدمة من قائمة الاقتران، وتجنب قبول الاتصالات غير المعروفة.

أما في البيئات التي تتطلب مستوى مرتفعًا من الخصوصية. فقد يكون استخدام السماعات السلكية خيارًا أكثر أمانًا. لأنه يلغي اتصال البلوتوث ويقلل من مساحة الهجوم التي يمكن استغلالها لاسلكيًا.

مقالات ذات صلة

زر الذهاب إلى الأعلى