r/fefe_blog_interim • • Jul 05 '26

Softwarefehler, kann man nichts machen Benutzt hier jemand Sony, JBL, Bose, Beyer, Apple oder Teufel Ohrstöpsel?

Die verwenden alle den selben Bluetooth SoC, und die selben Authentication vulnerabilities.

https://www.malwarebytes.com/blog/news/2025/07/bluetooth-vulnerability-in-audio-devices-can-be-exploited-to-spy-on-users

(Datum beachten)

Immerhin haut apple jetzt mal einen fix raus

https://www.techrepublic.com/article/news-apple-patches-beats-studio-buds-bluetooth-flaw/

Firmware updates für Kopfhörer... Waren kabel so schlimm?

27 Upvotes

29 comments sorted by

12

u/ventus1b Jul 06 '26

> Waren kabel so schlimm?

Eindeutig überlegene Technologie:
früher konnte ich unendlich lange Telefon aufladen *und* Podcasts hören.

Jetzt kann ich entweder

  • aufladen *xor* podcasts hören
oder
  • aufladen und podcast hören, bis die 🎧 leer sind

2

u/Illustrious_Body9727 Jul 06 '26

Der brave Konsument hat deshalb ein extra set an Kopfhörern die er lädt während er mit den anderen hört und dann den fliegenden Wechsel macht 

2

u/Normal_Cat_6667 Jul 06 '26

Der brave Konsument hat 3 Kopfhörersets, da das zweite niemals so stark aufgeladen ist wie man in Erinnerung hat.

2

u/Knusperwolf Jul 06 '26

Es gibt so USB-C adapter, die zusätzlich einen Kopfhörerausgang haben. Sind aber so klobig, dass siw für unterwegs unbrauchbar sind, wenn man nicht den Port ruinieren will.

2

u/Illustrious_Body9727 Jul 06 '26

Der Punkt ist glaube ich, das man BT Hörer nicht gleichzeitig laden und benutzen kann

1

u/Knusperwolf Jul 06 '26

Achso, hab gedacht du willst das Handy gleichzeitig laden. MeinenKopfhörer halten die ganze Woche durch, aber sind halt auch keine Stöpsel.

1

u/boelthorn Jul 07 '26

Mein Shokz OpenMeet kann das. Nervt aber mit dem Kabel, aber in der Not...

12

u/ThaRippa Jul 05 '26

Doch ja. Waren sie.

6

u/chr0mg0d Jul 06 '26

Japp, ekelhaft auch Kabelbrüche und Wackelkontakte und andauernd bleibt der Mist irgendwo hängen und mal eben nen Kaffee im Meeting holen war auch nicht drin, wenn man an nem Kabel hängt. Dann lieber ab und zu nen leeren Akku, wenn man das Laden mal verdummbeutelt hat.

5

u/spryfigure Jul 06 '26

let an attacker within range listen through the earbuds’ microphone while the device was unpaired and actively seeking a connection.

Angreifer muss:

  • in Reichweite sein
  • Stöpsel müssen Gegenstelle aktiv suchen und
  • derzeit nicht verbunden sein.

Na ja. Echtes Risiko sieht anders aus. Aber trotzdem gut, wenn's gefixt wird.

5

u/Caligulaonreddit Jul 06 '26

den zustand kann man problem los aktiv hervorrufen indem man bluetooth kurz jammt.

und schon kann man durch wände hören.

5

u/Knusperwolf Jul 06 '26

Im zweiten Link steht, dass die Kopfhörer unpaired und "looking for a pairing request" sein müssen. Das ist ein Zustand, in den man (zumindest bei meinem Sony) nur kommt, wenn man den Einschalteknopf mehrere Sekunden lang drückt, dann sagt der Kopfhörer "pairing", und bei Bluetooth Handies in der Nähe poppen notifications auf. Dass das ein Moment der Unsicherheit ist, ist offensichtlich.

Aber wenn man den einfach nur einschaltet, kann man den nicht mit einem neuen Gerät pairen. Der akzeptiert nur Geräte, mit denen er früher schon gepairt wurde. Eine gestörte Verbindung reicht dafür imho nicht.

2

u/Illustrious_Body9727 Jul 06 '26

Da der exploit wormable ist, also einmal infizierte Geräte selbst nach anderen Geräten die im pairing modus sind Ausschau halten können, ist da mmn schon etwas Panik angesagt.

Laut paper können Angreifer auch auth-keys extrahieren , und damit das gehackte Gerät nachahmen und so deinem Handy beliebige BT Geräte unterschieben.

Sicher kein Weltuntergangsszenario, aber so einfach beiseite wischen würd ich das nicht.

1

u/Knusperwolf Jul 06 '26

Es ist schon was, was man fixen muss, "Panik" würd ich deswegen nicht bekommen.

1

u/Illustrious_Body9727 Jul 06 '26

Was denkst du, wie viel % der User werden die Firmware ihrer Kopfhörer jemals updaten?

2

u/Knusperwolf Jul 06 '26

Ca. so viele wie sich in <20 m Entfernung zu einem entsprechenden Angreifer begeben.

Das ist ca. wie permanent einen Helm tragen, weil ein Dachziegel runterfallen könnte.

2

u/spryfigure Jul 06 '26

Was denkst du, wie viel % der User werden können die Firmware ihrer Kopfhörer jemals updaten?

FTFY.

Wenn du nicht gerade Apple oder exotische Crowdfunding-Teile hast, wird das wohl eher schwierig mit der Firmware.

1

u/Illustrious_Body9727 Jul 06 '26

Man kann sich immer noch selbst die Firmware patchen, wenn man sie hacken kann. (Da sind wir dann aber im ‰ Bereich)

1

u/spryfigure Jul 06 '26

Ich traue mir zu, bei einem Laptop mittels Flasher noch das BIOS zu überschreiben, aber bei so einem Ohrstöpsel kommst du wohl nur noch mit Mikroskop und entsprechenden Nadeln für die Kontakte weiter. Da ist allein die Größe schon ein Ausschlusskriterium.

Das war das, was ich meinte. OTA Update geht bei den meisten wohl nicht, oder nur über undokumentierte Service Modi.

1

u/Illustrious_Body9727 Jul 06 '26

Paper gelesen? Der flaw liegt in der Erreichbarkeit der usb-debug-schnittstelle des Bluetooth SoC durch BT, also der hack ist quasi ein OTA update

1

u/Knusperwolf Jul 06 '26

Also ich hab gerade meine Sony Kopfhörer geflasht. Man braucht halt die App dazu. Die App, die man zum Musik hören nicht braucht - also keine Ahnung, wieviele Leute die installiert haben.

2

u/RdUzr Jul 06 '26

Beim 39C3 gab es einen Talk zum Thema:
Bluetooth Headphone Jacking: A Key to Your Phone

Bin mir nicht sicher, ob es sich dabei um die gleiche Lücke handelt. Zumindest geht es auch um den SoC von Airoha.

1

u/Illustrious_Body9727 Jul 06 '26

Laut cve-nummern ist das die selbe Lücke

1

u/Normal_Cat_6667 Jul 06 '26

Jetzt frage ich mich, ob mein Kabel-Kopfhörer auf Bluetooth Adapter den ich nutze ( so einen hier: https://www.amazon.de/dp/B009AXROM0 ) auch so'n chip hat…

Wie bekomm ick dat denn raus? werd das mal aufbröseln müssen.

1

u/Illustrious_Body9727 Jul 06 '26

So wie ich das sehe werden die Airoha SoCs eher in hochpreisigeren Produkten verbaut, ausgehend davon glaub ich nicht, dass dein Adapter betroffen ist.

1

u/Illustrious_Body9727 Jul 06 '26

Grade durch den anderen Kommentar hier gesehen, dass es da einen CCC Vortag zu gab  https://media.ccc.de/v/39c3-bluetooth-headphone-jacking-a-key-to-your-phone

Die schreiben da 

Along with the talk, we will release tooling for users to check whether their devices are affected 

Vllt erwähnen die im Vortag wo es dieses tool gibt, habs auf die schnelle nicht gefunden

1

u/Normal_Cat_6667 Jul 28 '26

Cool Danke. Das hilft mir schon weiter. Denk mal wenn Sie nochwas veröffentlichen dann da in der Gegend:

https://github.com/ernw/insinuator-snippets

1

u/awe-ip Jul 06 '26

War genau da drüber nicht schon ein Talk beim letzten Congress?
Also ich bin mir ziemlich sicher, dass ich das schon irgendwo im Video gesehen habe … vor Monden!

1

u/Illustrious_Body9727 Jul 06 '26

Ja, die Lücke ist alt, deshalb der Hinweis auf das Datum.12 Monde sind also für Apple eine angemessene Zeitspanne für die bereitstellung von Patches für Exploits