Anzeige
Anzeige
Anzeige
Anzeige
News
Verpasse keine News mehr!

Millionen Kopfhörer betroffen: Über diese Sicherheitslücke werden die Geräte zu Abhörwanzen

In zahlreichen Bluetooth-Kopfhörern steckt eine Sicherheitslücke, die Angriffe auf ihre Nutzer:innen ermöglicht. Wovor Sicherheitsexpert:innen jetzt warnen und auf welche Personen mögliche Angriffe abzielen dürften.

2 Min.
Artikel merken
Anzeige
Anzeige
Können eure Kopfhörer genutzt werden, um euch abzuhören? (Bild: Shutterstock/Dean Drobot)

Die Sicherheitsexpert:innen von ERNW haben eine Sicherheitslücke in Bluetooth-Kopfhörern entdeckt. Ihre Erkenntnisse haben sie zunächst auf der Troopers Conference vorgestellt und jetzt in einer Mitteilung veröffentlicht. Betroffen sind davon Kopfhörer, die Chips des taiwanesischen Herstellers Airoha nutzen. Das Einfalltor scheint dabei ein Protokoll zu sein, das eigentlich für die verzögerungsarme Kommunikation zwischen Smartphone-App und Kopfhörer gedacht ist.

Anzeige
Anzeige

Sicherheitslücke in Kopfhörern: Wie es dazu kommt und wer betroffen ist

Über den Zugriff auf das Protokoll waren die Sicherheitsforscher:innen zunächst in der Lage, den Arbeitsspeicher und den Flashspeicher der Geräte auszulesen und neu zu beschreiben. Dabei ist keine Kopplung per Bluetooth nötig, wodurch die meisten Angriffe unbemerkt passieren können. Um solche Attacken zu verhindern, bleiben die Sicherheitsforscher:innen noch vage, welches Protokoll von Airoha gemeint ist. Sie wollen genauere Details zu einem späteren Zeitpunkt offenbaren.

Sicher ist, dass die Forscher:innen über den Zugriff in der Lage waren, die aktuell abgespielte Musik auszulesen, Gespräche über die Kopfhörer mitzuhören und sogar auf Kontakte und Telefonnummern des verbundenen Smartphones zuzugreifen. Zudem ist es möglich, die kryptografischen Schlüssel der Bluetooth-Verbindung auszulesen. Werden diese kopiert, können auch Anrufe ausgelöst oder Sprachassistenten gesteuert werden.

Anzeige
Anzeige

Allerdings weisen die Forscher:innen darauf hin, dass für die Angriffe mehrere Voraussetzungen erfüllt sein müssen. Zunächst müssen sich mögliche Angreifer:innen in einem Bereich von etwa zehn Metern um euch herum befinden. So weit reicht das Bluetooth-Signal der Kopfhörer in etwa. Zudem müssen die Geräte aktiv sein, um einen Angriff zu ermöglichen. Das Abhören wird dadurch erschwert, dass viele Bluetooth-Kopfhörer nur eine Verbindung gleichzeitig erlauben. Um die Kopfhörer zur Wanze zu machen, müssten Angreifer zunächst die erwähnten Bluetooth-Schlüssel extrahieren.

Die Sicherheitsforscher:innen gehen davon aus, dass nur Expert:innen diese schwierigen Schritte fehlerfrei durchführen können. Obwohl also Millionen Kopfhörer betroffen sein könnten, würden Angreifer:innen wohl primär Ziele wie Journalist:innen, Diplomat:innen oder Politiker:innen ins Visier nehmen. Da diese aber wohl seltener auf Bluetooth-Kopfhörer im Alltag zurückgreifen, während sich andere Personen in unmittelbarer Nähe befinden, sind auch die Risiken für diese Gruppen recht gering.

Die Sicherheitslücke zu schließen, ist zudem mit einem Patch möglich. Obwohl die Sicherheitsforscher:innen Airoha schon Ende März 2025 über das Problem informiert hatten, antworteten sie erst im Mai. Ein Patch steht erst seit Anfang Juni über das Software-Development-Kit bereit. Jetzt müssen die Hersteller das SDK nutzen, um ein Update für ihre Geräte bereitzustellen.

Diese Kopfhörer sind von der Sicherheitslücke betroffen

Die Sicherheitsforscher:innen haben schon jetzt eine Liste mit Kopfhörern veröffentlicht, die künftig ein Update benötigen, um die Sicherheitslücke schließen zu können. Die tatsächliche Liste der Bluetooth-Geräte mit Airoha-Chip dürfte laut den Forscher:innen noch länger sein, da nicht alle Hersteller die verbauten Komponenten offenlegen.

  • Beyerdynamic Amiron 300
  • Bose Quiet Comfort Earbuds
  • earisMax Bluetooth Auracast Sender
  • Jabra Elite 8 Active
  • Xiaomi Redmi Buds 5 Pro
  • Jlab Epic Air Sport ANC
  • JBL Live Buds 3 und Endurance Race 2
  • Marshall Woodburn II, Stanmore III, Acton III, Major IV, Minor IV und Motiv II
  • Moerlabs EchoBeatz
  • Sony WH-1000XM 4, 5 und 6, WF-1000XM 3, 4 und 5 sowie WH-CH520, WH-CH720N, WH-XB910N, WI-C100, WF-C510-GFP, WF-C500, Link Buds S und ULT Wear
  • Teufel Airy TWS 2

Diese Retrotechnik hat heute Sammlerwert

Diese Retro-Technik hat heute Sammlerwert Quelle:
Mehr zu diesem Thema
Fast fertig!

Bitte klicke auf den Link in der Bestätigungsmail, um deine Anmeldung abzuschließen.

Du willst noch weitere Infos zum Newsletter? Jetzt mehr erfahren

Anzeige
Anzeige
Kommentare

Community-Richtlinien

Bitte schalte deinen Adblocker für t3n.de aus!
Hallo und herzlich willkommen bei t3n!

Bitte schalte deinen Adblocker für t3n.de aus, um diesen Artikel zu lesen.

Wir sind ein unabhängiger Publisher mit einem Team von mehr als 75 fantastischen Menschen, aber ohne riesigen Konzern im Rücken. Banner und ähnliche Werbemittel sind für unsere Finanzierung sehr wichtig.

Schon jetzt und im Namen der gesamten t3n-Crew: vielen Dank für deine Unterstützung! 🙌

Deine t3n-Crew

Anleitung zur Deaktivierung
Artikel merken

Bitte melde dich an, um diesen Artikel in deiner persönlichen Merkliste auf t3n zu speichern.

Jetzt registrieren und merken

Du hast schon einen t3n-Account? Hier anmelden

oder
Auf Mastodon teilen

Gib die URL deiner Mastodon-Instanz ein, um den Artikel zu teilen.

Community-Richtlinien

Wir freuen uns über kontroverse Diskussionen, die gerne auch mal hitzig geführt werden dürfen. Beleidigende, grob anstößige, rassistische und strafrechtlich relevante Äußerungen und Beiträge tolerieren wir nicht. Bitte achte darauf, dass du keine Texte veröffentlichst, für die du keine ausdrückliche Erlaubnis des Urhebers hast. Ebenfalls nicht erlaubt ist der Missbrauch der Webangebote unter t3n.de als Werbeplattform. Die Nennung von Produktnamen, Herstellern, Dienstleistern und Websites ist nur dann zulässig, wenn damit nicht vorrangig der Zweck der Werbung verfolgt wird. Wir behalten uns vor, Beiträge, die diese Regeln verletzen, zu löschen und Accounts zeitweilig oder auf Dauer zu sperren.

Trotz all dieser notwendigen Regeln: Diskutiere kontrovers, sage anderen deine Meinung, trage mit weiterführenden Informationen zum Wissensaustausch bei, aber bleibe dabei fair und respektiere die Meinung anderer. Wir wünschen Dir viel Spaß mit den Webangeboten von t3n und freuen uns auf spannende Beiträge.

Dein t3n-Team

Kommentar abgeben

Melde dich an, um Kommentare schreiben und mit anderen Leser:innen und unseren Autor:innen diskutieren zu können.

Anmelden und kommentieren

Du hast noch keinen t3n-Account? Hier registrieren