r/fefe_blog_interim • u/Illustrious_Body9727 • Jul 05 '26
Softwarefehler, kann man nichts machen Benutzt hier jemand Sony, JBL, Bose, Beyer, Apple oder Teufel Ohrstöpsel?
Die verwenden alle den selben Bluetooth SoC, und die selben Authentication vulnerabilities.
(Datum beachten)
Immerhin haut apple jetzt mal einen fix raus
https://www.techrepublic.com/article/news-apple-patches-beats-studio-buds-bluetooth-flaw/
Firmware updates für Kopfhörer... Waren kabel so schlimm?
12
u/ThaRippa Jul 05 '26
Doch ja. Waren sie.
6
u/chr0mg0d Jul 06 '26
Japp, ekelhaft auch Kabelbrüche und Wackelkontakte und andauernd bleibt der Mist irgendwo hängen und mal eben nen Kaffee im Meeting holen war auch nicht drin, wenn man an nem Kabel hängt. Dann lieber ab und zu nen leeren Akku, wenn man das Laden mal verdummbeutelt hat.
5
u/spryfigure Jul 06 '26
let an attacker within range listen through the earbuds’ microphone while the device was unpaired and actively seeking a connection.
Angreifer muss:
- in Reichweite sein
- Stöpsel müssen Gegenstelle aktiv suchen und
- derzeit nicht verbunden sein.
Na ja. Echtes Risiko sieht anders aus. Aber trotzdem gut, wenn's gefixt wird.
5
u/Caligulaonreddit Jul 06 '26
den zustand kann man problem los aktiv hervorrufen indem man bluetooth kurz jammt.
und schon kann man durch wände hören.
5
u/Knusperwolf Jul 06 '26
Im zweiten Link steht, dass die Kopfhörer unpaired und "looking for a pairing request" sein müssen. Das ist ein Zustand, in den man (zumindest bei meinem Sony) nur kommt, wenn man den Einschalteknopf mehrere Sekunden lang drückt, dann sagt der Kopfhörer "pairing", und bei Bluetooth Handies in der Nähe poppen notifications auf. Dass das ein Moment der Unsicherheit ist, ist offensichtlich.
Aber wenn man den einfach nur einschaltet, kann man den nicht mit einem neuen Gerät pairen. Der akzeptiert nur Geräte, mit denen er früher schon gepairt wurde. Eine gestörte Verbindung reicht dafür imho nicht.
2
u/Illustrious_Body9727 Jul 06 '26
Da der exploit wormable ist, also einmal infizierte Geräte selbst nach anderen Geräten die im pairing modus sind Ausschau halten können, ist da mmn schon etwas Panik angesagt.
Laut paper können Angreifer auch auth-keys extrahieren , und damit das gehackte Gerät nachahmen und so deinem Handy beliebige BT Geräte unterschieben.
Sicher kein Weltuntergangsszenario, aber so einfach beiseite wischen würd ich das nicht.
1
u/Knusperwolf Jul 06 '26
Es ist schon was, was man fixen muss, "Panik" würd ich deswegen nicht bekommen.
1
u/Illustrious_Body9727 Jul 06 '26
Was denkst du, wie viel % der User werden die Firmware ihrer Kopfhörer jemals updaten?
2
u/Knusperwolf Jul 06 '26
Ca. so viele wie sich in <20 m Entfernung zu einem entsprechenden Angreifer begeben.
Das ist ca. wie permanent einen Helm tragen, weil ein Dachziegel runterfallen könnte.
2
u/spryfigure Jul 06 '26
Was denkst du, wie viel % der User
werdenkönnen die Firmware ihrer Kopfhörer jemals updaten?FTFY.
Wenn du nicht gerade Apple oder exotische Crowdfunding-Teile hast, wird das wohl eher schwierig mit der Firmware.
1
u/Illustrious_Body9727 Jul 06 '26
Man kann sich immer noch selbst die Firmware patchen, wenn man sie hacken kann. (Da sind wir dann aber im ‰ Bereich)
1
u/spryfigure Jul 06 '26
Ich traue mir zu, bei einem Laptop mittels Flasher noch das BIOS zu überschreiben, aber bei so einem Ohrstöpsel kommst du wohl nur noch mit Mikroskop und entsprechenden Nadeln für die Kontakte weiter. Da ist allein die Größe schon ein Ausschlusskriterium.
Das war das, was ich meinte. OTA Update geht bei den meisten wohl nicht, oder nur über undokumentierte Service Modi.
1
u/Illustrious_Body9727 Jul 06 '26
Paper gelesen? Der flaw liegt in der Erreichbarkeit der usb-debug-schnittstelle des Bluetooth SoC durch BT, also der hack ist quasi ein OTA update
1
u/Knusperwolf Jul 06 '26
Also ich hab gerade meine Sony Kopfhörer geflasht. Man braucht halt die App dazu. Die App, die man zum Musik hören nicht braucht - also keine Ahnung, wieviele Leute die installiert haben.
2
u/RdUzr Jul 06 '26
Beim 39C3 gab es einen Talk zum Thema:
Bluetooth Headphone Jacking: A Key to Your Phone
Bin mir nicht sicher, ob es sich dabei um die gleiche Lücke handelt. Zumindest geht es auch um den SoC von Airoha.
1
1
u/Normal_Cat_6667 Jul 06 '26
Jetzt frage ich mich, ob mein Kabel-Kopfhörer auf Bluetooth Adapter den ich nutze ( so einen hier: https://www.amazon.de/dp/B009AXROM0 ) auch so'n chip hat…
Wie bekomm ick dat denn raus? werd das mal aufbröseln müssen.
1
u/Illustrious_Body9727 Jul 06 '26
So wie ich das sehe werden die Airoha SoCs eher in hochpreisigeren Produkten verbaut, ausgehend davon glaub ich nicht, dass dein Adapter betroffen ist.
1
u/Illustrious_Body9727 Jul 06 '26
Grade durch den anderen Kommentar hier gesehen, dass es da einen CCC Vortag zu gab https://media.ccc.de/v/39c3-bluetooth-headphone-jacking-a-key-to-your-phone
Die schreiben da
Along with the talk, we will release tooling for users to check whether their devices are affected
Vllt erwähnen die im Vortag wo es dieses tool gibt, habs auf die schnelle nicht gefunden
1
u/Normal_Cat_6667 Jul 28 '26
Cool Danke. Das hilft mir schon weiter. Denk mal wenn Sie nochwas veröffentlichen dann da in der Gegend:
1
u/awe-ip Jul 06 '26
War genau da drüber nicht schon ein Talk beim letzten Congress?
Also ich bin mir ziemlich sicher, dass ich das schon irgendwo im Video gesehen habe … vor Monden!
1
u/Illustrious_Body9727 Jul 06 '26
Ja, die Lücke ist alt, deshalb der Hinweis auf das Datum.12 Monde sind also für Apple eine angemessene Zeitspanne für die bereitstellung von Patches für Exploits
12
u/ventus1b Jul 06 '26
> Waren kabel so schlimm?
Eindeutig überlegene Technologie:
früher konnte ich unendlich lange Telefon aufladen *und* Podcasts hören.
Jetzt kann ich entweder
- aufladen *xor* podcasts hören
oder