Connect with us

Hi, what are you looking for?

Notebookspec

IT NEWS

Bluetooth เสี่ยงถูกแฮก! พบช่องโหว่ใหม่กระทบหูฟังและลำโพงแบรนด์ดัง

Bluetooth flaws

นักวิจัยพบช่องโหว่ในชิป Bluetooth ที่ใช้ในอุปกรณ์เสียงจากหลายแบรนด์ดัง เปิดช่องให้แฮ็กเกอร์แอบฟังเสียง หรือควบคุมสมาร์ตโฟนผ่านระยะใกล้ได้ โดยผู้ใช้ไม่รู้ตัว

Advertisement

ช่องโหว่ Bluetooth ในชิป Airoha กระทบหลายอุปกรณ์

ที่งานประชุมด้านความปลอดภัย TROOPERS ในเยอรมนี ทีมนักวิจัยจากบริษัท ERNW ได้เปิดเผยการค้นพบช่องโหว่ในชิป Bluetooth จาก Airoha ซึ่งถูกใช้งานในหูฟัง ลำโพง และไมโครโฟนไร้สายมากถึง 29 รุ่นจาก 10 แบรนด์ใหญ่ เช่น Bose, Sony, Jabra, JBL, Marshall, JLab, Teufel, MoerLabs และอีกหลายยี่ห้อ

โดยอุปกรณ์ที่ได้รับผลกระทบครอบคลุมทั้งหูฟังไร้สาย True Wireless Stereo (TWS), ลำโพงพกพา และไมโครโฟน Bluetooth ที่วางจำหน่ายทั่วไป ซึ่งหมายความว่าอุปกรณ์ที่ดูปลอดภัยในชีวิตประจำวัน อาจกลายเป็นช่องทางให้ผู้ไม่หวังดีเข้าถึงข้อมูลส่วนตัวได้โดยง่าย


เจาะลึกช่องโหว่ Bluetooth ทั้ง 3 จุดสำคัญ

นักวิจัยเปิดเผยว่า ช่องโหว่ที่พบอยู่ในระดับ ความเสี่ยงปานกลางถึงสูง และเกี่ยวข้องกับการขาดระบบยืนยันตัวตนของชิป Airoha โดยได้รับการจัดหมวดหมู่เป็นรหัส CVE ดังนี้:

  • CVE-2025-20700 (ระดับความรุนแรง 6.7) – ไม่มีการตรวจสอบสิทธิ์ในการเข้าถึงบริการ GATT
  • CVE-2025-20701 (ระดับความรุนแรง 6.7) – ขาดการยืนยันตัวตนเมื่อเชื่อมต่อ Bluetooth แบบ BR/EDR
  • CVE-2025-20702 (ระดับความรุนแรง 7.5) – ช่องโหว่ในโปรโตคอลเฉพาะที่เปิดให้เข้าถึงฟังก์ชันสำคัญได้

นักวิจัยได้สร้างโค้ดต้นแบบเพื่อทดสอบและยืนยันว่า ช่องโหว่เหล่านี้สามารถใช้เพื่ออ่านเพลงที่กำลังเล่นอยู่, ดึงข้อมูลลิงก์ Bluetooth key หรือแม้แต่สั่งให้โทรออกจากสมาร์ตโฟนที่เชื่อมต่ออยู่ โดยทั้งหมดนี้สามารถกระทำได้โดยผู้โจมตีที่อยู่ในรัศมี Bluetooth เท่านั้น


แฮ็กเกอร์อาจเข้าถึงรายชื่อและประวัติการโทร

หนึ่งในสถานการณ์ที่นักวิจัยทดลองได้สำเร็จ คือการใช้ชุดคำสั่งผ่านโปรไฟล์ Bluetooth Hands-Free Profile (HFP) ซึ่งทำให้ผู้โจมตีสามารถสั่งโทรออกได้แม้ไม่มีการแตะเครื่องจริง นอกจากนี้ยังสามารถเข้าถึงรายชื่อผู้ติดต่อและประวัติการโทรในเครื่องได้ หากโทรศัพท์ตั้งค่าให้เข้าถึงได้โดยอัตโนมัติ

กรณีที่น่ากังวลยิ่งกว่านั้นคือ การใช้ช่องโหว่เพื่อดักฟังเสียงบริเวณโทรศัพท์ เช่น เสียงสนทนาในห้อง หรือเสียงรอบข้าง แล้วส่งออกไปยังอุปกรณ์อื่นโดยผู้ใช้ไม่รู้ตัว


ความเสี่ยงจริงมีจำกัด แต่ควรระวัง

แม้การโจมตีจะต้องอาศัยความเชี่ยวชาญเฉพาะทาง และอยู่ในระยะ Bluetooth เท่านั้น นักวิจัยเตือนว่า กลุ่มเป้าหมายที่น่ากังวลที่สุด ได้แก่ ผู้ที่ทำงานในสายข่าว สายการทูต องค์กรสิทธิมนุษยชน และผู้ที่อยู่ในอุตสาหกรรมที่เกี่ยวข้องกับข้อมูลลับ

เพราะการดักฟังหรือควบคุมอุปกรณ์ผ่าน Bluetooth ไม่ใช่แค่การเล่นแผลง ๆ แต่สามารถใช้เป็นเครื่องมือในการสอดแนม หรือขโมยข้อมูลสำคัญได้จริงในบางกรณี


คำแนะนำสำหรับผู้ใช้งานอุปกรณ์ Bluetooth

  • หมั่นตรวจสอบอัปเดตเฟิร์มแวร์ของหูฟัง Bluetooth, ลำโพง หรือไมโครโฟน
  • หลีกเลี่ยงการใช้งานอุปกรณ์ Bluetooth ในพื้นที่สาธารณะหากไม่จำเป็น
  • ปิด Bluetooth บนอุปกรณ์มือถือเมื่อไม่ได้ใช้งาน
  • ใช้รหัสผ่านหรือการยืนยันตัวตนเพิ่มเติม หากมีให้ตั้งค่า

จากรายงานของสื่อเยอรมัน Heise ระบุว่า เฟิร์มแวร์ของอุปกรณ์บางรุ่นที่ได้รับผลกระทบยังไม่ได้รับการอัปเดตล่าสุด แม้ Airoha จะปล่อย SDK ใหม่ให้ผู้ผลิตแล้วในช่วงปลายเดือนพฤษภาคมที่ผ่านมา


สรุป

แม้ช่องโหว่ Bluetooth ที่ค้นพบในครั้งนี้ยังไม่มีการใช้โจมตีในวงกว้าง แต่ก็เป็นสัญญาณเตือนถึงความเสี่ยงที่อาจเกิดขึ้นจากอุปกรณ์ใกล้ตัวที่เราคุ้นเคย นักวิจัยย้ำว่าการรับรู้ถึงปัญหาและป้องกันล่วงหน้า คือสิ่งสำคัญที่สุด

การใช้งาน Bluetooth แม้จะสะดวก แต่หากละเลยด้านความปลอดภัย ก็อาจกลายเป็นประตูสู่การโจมตีที่ไม่มีใครคาดคิดได้เช่นกัน

ที่มา: bleepingcomputer

Click to comment
Advertisement

บทความน่าสนใจ

CONTENT

หูฟังไร้สายกันน้ำมีตั้งแต่กันเหงื่อได้สำหรับคนออกกำลังกายในยิมเป็นประจำหรือชอบกิจกรรมออกกำลังกายกลางแจ้ง เน้นปั่นจักรยาน, วิ่งออกกำลังกายไปแข่งมาราธอนหรือเดินป่าก็ยังไหว แต่ตอนนี้หูฟังรุ่นใหม่ถูกซีลกันน้ำดีขึ้นมากจนผ่านการทดสอบกันน้ำระดับ IP67 ไปจนถึง IP69 จึงสวมว่ายน้ำในสระหรือลงทะเลก็ได้สบายมาก โดยเฉพาะหูฟังประเภท Bone Conductor ซึ่งออกแบบให้สวมแล้วแตะปุ่มหน้าหูเพื่อส่งคลื่นสั่นสะเทือนไปยังกระดูกชั้นในหูให้ผู้สวมใส่ได้ยินชัดเจนแม้จะไม่มีไดรเวอร์เหมือนหูฟังปกติ ซึ่งวิธีการทำงานแบบนี้ทำให้ผู้ผลิตสามารถซีลตัวหูฟังให้มิดชิดป้องกันน้ำซึมเข้าตัวมันได้ดีขึ้นมาก ฟีเจอร์เด่นๆ ของหูฟังไร้สายกันน้ำในปัจจุบันนอกจากสวมเพื่อออกกำลังกายได้ดีแล้ว ยังใส่ลูกเล่นเพิ่มเข้ามาอีกพอควร ไม่ว่าจะแยกโหมดเป็นการออกกำลังกาย, ฟังเพลงตามปกติหรือเล่นเกมก็เลือกได้ตามชอบโดยเชื่อมต่อ Bluetooth กับอุปกรณ์ชิ้นนั้นๆ แล้วใช้งานได้ทันที ไม่ว่าจะมือถือ, เครื่องเกมหรือคอมทำงานก็เหมาะทั้งนั้น Advertisement...

IT NEWS

NVIDIA เดินหน้าผลักดันเทคโนโลยีด้านภาพและเฟรมเรตของฝั่ง GeForce ต่อเนื่อง โดยรอบนี้ประเด็นสำคัญอยู่ที่ DLSS 4.5 ซึ่งจะเพิ่มโหมด Multi Frame Generation 6X หรือ MFG 6X เข้ามา พร้อมกับฟีเจอร์ใหม่อย่าง Dynamic Multi Frame Generation ที่ออกแบบมาเพื่อช่วยให้เกมรักษาเฟรมเรตเป้าหมายได้ฉลาดขึ้นระหว่างเล่นจริง ไม่ใช่แค่เร่งเฟรมแบบตายตัวเหมือนที่ผ่านมา สิ่งที่น่าสนใจคือ...

IT NEWS

Intel กำลังเตรียมเปิดไพ่ชุดใหม่ของฝั่ง desktop CPU อีกครั้ง โดยรอบนี้ไม่ใช่สถาปัตยกรรมใหม่ทั้งก้อน แต่เป็นการรีเฟรชแพลตฟอร์มเดิมในชื่อ Arrow Lake Refresh ซึ่งล่าสุดมีข้อมูลยืนยันว่าบริษัทจะจัดงานสัมมนา ในวันที่ 17 มีนาคม 2026 เพื่ออธิบายสิ่งที่ผู้ใช้และร้านค้าควรรู้เกี่ยวกับ Core Ultra 200S Plus สำหรับ desktop และ Core...

IT NEWS

Lenovo ขยับอีกก้าวที่น่าสนใจสำหรับตลาดเครื่องเล่นเกมพกพา เมื่อบริษัทเริ่มเปิดให้ผู้ใช้ Legion Go ลงชื่อเข้าร่วมทดสอบ Xbox Full Screen Experience หรือ FSE ผ่านระบบ Gleam แล้วในช่วงนี้ ถือเป็นสัญญาณชัดเจนว่าอินเทอร์เฟซแบบ Xbox ที่หลายคนรอกำลังจะเข้ามาสู่ฝั่ง Legion Go อย่างจริงจังเสียที สำหรับคนที่ติดตามวงการ handheld gaming...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก