Connect with us

Hi, what are you looking for?

Notebookspec

IT NEWS

Bluetooth เสี่ยงถูกแฮก! พบช่องโหว่ใหม่กระทบหูฟังและลำโพงแบรนด์ดัง

Bluetooth flaws

นักวิจัยพบช่องโหว่ในชิป Bluetooth ที่ใช้ในอุปกรณ์เสียงจากหลายแบรนด์ดัง เปิดช่องให้แฮ็กเกอร์แอบฟังเสียง หรือควบคุมสมาร์ตโฟนผ่านระยะใกล้ได้ โดยผู้ใช้ไม่รู้ตัว

Advertisement

ช่องโหว่ Bluetooth ในชิป Airoha กระทบหลายอุปกรณ์

ที่งานประชุมด้านความปลอดภัย TROOPERS ในเยอรมนี ทีมนักวิจัยจากบริษัท ERNW ได้เปิดเผยการค้นพบช่องโหว่ในชิป Bluetooth จาก Airoha ซึ่งถูกใช้งานในหูฟัง ลำโพง และไมโครโฟนไร้สายมากถึง 29 รุ่นจาก 10 แบรนด์ใหญ่ เช่น Bose, Sony, Jabra, JBL, Marshall, JLab, Teufel, MoerLabs และอีกหลายยี่ห้อ

โดยอุปกรณ์ที่ได้รับผลกระทบครอบคลุมทั้งหูฟังไร้สาย True Wireless Stereo (TWS), ลำโพงพกพา และไมโครโฟน Bluetooth ที่วางจำหน่ายทั่วไป ซึ่งหมายความว่าอุปกรณ์ที่ดูปลอดภัยในชีวิตประจำวัน อาจกลายเป็นช่องทางให้ผู้ไม่หวังดีเข้าถึงข้อมูลส่วนตัวได้โดยง่าย


เจาะลึกช่องโหว่ Bluetooth ทั้ง 3 จุดสำคัญ

นักวิจัยเปิดเผยว่า ช่องโหว่ที่พบอยู่ในระดับ ความเสี่ยงปานกลางถึงสูง และเกี่ยวข้องกับการขาดระบบยืนยันตัวตนของชิป Airoha โดยได้รับการจัดหมวดหมู่เป็นรหัส CVE ดังนี้:

  • CVE-2025-20700 (ระดับความรุนแรง 6.7) – ไม่มีการตรวจสอบสิทธิ์ในการเข้าถึงบริการ GATT
  • CVE-2025-20701 (ระดับความรุนแรง 6.7) – ขาดการยืนยันตัวตนเมื่อเชื่อมต่อ Bluetooth แบบ BR/EDR
  • CVE-2025-20702 (ระดับความรุนแรง 7.5) – ช่องโหว่ในโปรโตคอลเฉพาะที่เปิดให้เข้าถึงฟังก์ชันสำคัญได้

นักวิจัยได้สร้างโค้ดต้นแบบเพื่อทดสอบและยืนยันว่า ช่องโหว่เหล่านี้สามารถใช้เพื่ออ่านเพลงที่กำลังเล่นอยู่, ดึงข้อมูลลิงก์ Bluetooth key หรือแม้แต่สั่งให้โทรออกจากสมาร์ตโฟนที่เชื่อมต่ออยู่ โดยทั้งหมดนี้สามารถกระทำได้โดยผู้โจมตีที่อยู่ในรัศมี Bluetooth เท่านั้น


แฮ็กเกอร์อาจเข้าถึงรายชื่อและประวัติการโทร

หนึ่งในสถานการณ์ที่นักวิจัยทดลองได้สำเร็จ คือการใช้ชุดคำสั่งผ่านโปรไฟล์ Bluetooth Hands-Free Profile (HFP) ซึ่งทำให้ผู้โจมตีสามารถสั่งโทรออกได้แม้ไม่มีการแตะเครื่องจริง นอกจากนี้ยังสามารถเข้าถึงรายชื่อผู้ติดต่อและประวัติการโทรในเครื่องได้ หากโทรศัพท์ตั้งค่าให้เข้าถึงได้โดยอัตโนมัติ

กรณีที่น่ากังวลยิ่งกว่านั้นคือ การใช้ช่องโหว่เพื่อดักฟังเสียงบริเวณโทรศัพท์ เช่น เสียงสนทนาในห้อง หรือเสียงรอบข้าง แล้วส่งออกไปยังอุปกรณ์อื่นโดยผู้ใช้ไม่รู้ตัว


ความเสี่ยงจริงมีจำกัด แต่ควรระวัง

แม้การโจมตีจะต้องอาศัยความเชี่ยวชาญเฉพาะทาง และอยู่ในระยะ Bluetooth เท่านั้น นักวิจัยเตือนว่า กลุ่มเป้าหมายที่น่ากังวลที่สุด ได้แก่ ผู้ที่ทำงานในสายข่าว สายการทูต องค์กรสิทธิมนุษยชน และผู้ที่อยู่ในอุตสาหกรรมที่เกี่ยวข้องกับข้อมูลลับ

เพราะการดักฟังหรือควบคุมอุปกรณ์ผ่าน Bluetooth ไม่ใช่แค่การเล่นแผลง ๆ แต่สามารถใช้เป็นเครื่องมือในการสอดแนม หรือขโมยข้อมูลสำคัญได้จริงในบางกรณี


คำแนะนำสำหรับผู้ใช้งานอุปกรณ์ Bluetooth

  • หมั่นตรวจสอบอัปเดตเฟิร์มแวร์ของหูฟัง Bluetooth, ลำโพง หรือไมโครโฟน
  • หลีกเลี่ยงการใช้งานอุปกรณ์ Bluetooth ในพื้นที่สาธารณะหากไม่จำเป็น
  • ปิด Bluetooth บนอุปกรณ์มือถือเมื่อไม่ได้ใช้งาน
  • ใช้รหัสผ่านหรือการยืนยันตัวตนเพิ่มเติม หากมีให้ตั้งค่า

จากรายงานของสื่อเยอรมัน Heise ระบุว่า เฟิร์มแวร์ของอุปกรณ์บางรุ่นที่ได้รับผลกระทบยังไม่ได้รับการอัปเดตล่าสุด แม้ Airoha จะปล่อย SDK ใหม่ให้ผู้ผลิตแล้วในช่วงปลายเดือนพฤษภาคมที่ผ่านมา


สรุป

แม้ช่องโหว่ Bluetooth ที่ค้นพบในครั้งนี้ยังไม่มีการใช้โจมตีในวงกว้าง แต่ก็เป็นสัญญาณเตือนถึงความเสี่ยงที่อาจเกิดขึ้นจากอุปกรณ์ใกล้ตัวที่เราคุ้นเคย นักวิจัยย้ำว่าการรับรู้ถึงปัญหาและป้องกันล่วงหน้า คือสิ่งสำคัญที่สุด

การใช้งาน Bluetooth แม้จะสะดวก แต่หากละเลยด้านความปลอดภัย ก็อาจกลายเป็นประตูสู่การโจมตีที่ไม่มีใครคาดคิดได้เช่นกัน

ที่มา: bleepingcomputer

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

ช่วงนี้ “ของถูกผิดปกติ” ในตลาด SSD เริ่มน่ากลัวขึ้นเรื่อย ๆ เพราะของปลอมทำเนียนมากจนผ่านการตรวจพื้นฐานของระบบได้สบาย บางชิ้นขึ้นชื่อรุ่นถูกต้อง แสดงความจุ 2TB เต็ม ๆ ใน Windows และโปรแกรมอย่าง CrystalDiskInfo ก็ยังมองว่า “ดูปกติ” แต่พอใช้งานจริงกลับวิ่งช้าจนเหมือนแฟลชไดรฟ์ USB 2.0 เคสล่าสุดมีผู้ใช้ Reddit ออกมาเตือนว่าเจอ...

IT NEWS

Radeon อาจขึ้นราคาอีกเมื่อไหร่ และเกิดจากอะไร รายงานจากฝั่งช่องทางจัดจำหน่ายในจีนที่ถูกหยิบมาอ้างอิงโดยสื่อหลายแห่ง ระบุว่าผู้ผลิตการ์ดจอ (AIB partners) ที่ทำรุ่น Radeon อาจมีการปรับ “ต้นทุน” ขึ้นอีกรอบในช่วงกุมภาพันธ์ถึงมีนาคม 2026 หลังจากเดือนมกราคมที่ผ่านมาเพิ่งมีการขยับต้นทุนไปแล้วประมาณ 5-10% ในหลายโมเดล จุดที่ต้องทำความเข้าใจก่อนคือ ข่าวชุดนี้พูดถึง “ต้นทุนฝั่งต้นน้ำ/หน้าช่องทาง” ไม่ใช่ราคาหน้าร้านโดยตรง แต่ในโลกจริงเมื่อ AIB ปรับต้นทุน ร้านค้าหรือดิสทริบิวเตอร์ก็มีโอกาสสะท้อนเป็นราคาขายปลีกในท้ายที่สุด...

IT NEWS

ช่วงอัปเดตเดือนมกราคม 2026 ของ Microsoft กลายเป็นอีกหนึ่งเดือนที่ทีม IT หลายองค์กร “ปวดหัว” จากบั๊กหลายระลอก และหนึ่งในเคสที่ดูเหมือนเล็กแต่สร้างผลกระทบกับงานจริง คืออาการ กด Shut down หรือเข้า Hibernation แล้วเครื่องไม่ยอมดับ แต่รีสตาร์ทแทน หลังติดตั้ง Windows Update บางตัว ล่าสุด Microsoft...

IT NEWS

ในช่วงไม่กี่วันที่ผ่านมา ข่าวความสัมพันธ์ระหว่าง NVIDIA กับ OpenAI ถูกหยิบขึ้นมาพูดถึงอีกครั้ง หลัง Jensen Huang ซีอีโอของ NVIDIA ออกมาชี้แจงที่ไทเปว่า ตัวเลข “1 แสนล้านดอลลาร์สหรัฐ” (ประมาณ 3.16 ล้านล้านบาท) ที่ถูกพูดถึงกันนั้น ไม่เคยเป็นคำมั่นสัญญา และบริษัทจะพิจารณาการลงทุนแบบ “ค่อยเป็นค่อยไป” มากกว่าการทุ่มเงินตามตัวเลขเพดานตั้งแต่แรก. NVIDIA...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก