{"id":223725,"date":"2025-06-27T15:35:13","date_gmt":"2025-06-27T15:35:13","guid":{"rendered":"https:\/\/www.europesays.com\/de\/223725\/"},"modified":"2025-06-27T15:35:13","modified_gmt":"2025-06-27T15:35:13","slug":"ueber-diese-sicherheitsluecke-werden-die-geraete-zu-abhoerwanzen","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/223725\/","title":{"rendered":"\u00dcber diese Sicherheitsl\u00fccke werden die Ger\u00e4te zu Abh\u00f6rwanzen &#8211;"},"content":{"rendered":"<p>Die Sicherheitsexpert:innen von ERNW haben eine Sicherheitsl\u00fccke in Bluetooth-Kopfh\u00f6rern entdeckt. Ihre Erkenntnisse haben sie zun\u00e4chst auf der Troopers Conference vorgestellt und jetzt in einer <a href=\"https:\/\/insinuator.net\/2025\/06\/airoha-bluetooth-security-vulnerabilities\/\" target=\"_blank\" rel=\"noopener nofollow\">Mitteilung<\/a> ver\u00f6ffentlicht. Betroffen sind davon Kopfh\u00f6rer, die Chips des taiwanesischen Herstellers Airoha nutzen. Das Einfalltor scheint dabei ein Protokoll zu sein, das eigentlich f\u00fcr die verz\u00f6gerungsarme Kommunikation zwischen Smartphone-App und Kopfh\u00f6rer gedacht ist.<\/p>\n<p>\n                Sicherheitsl\u00fccke in Kopfh\u00f6rern: Wie es dazu kommt und wer betroffen ist\n            <\/p>\n<p>\u00dcber den Zugriff auf das Protokoll waren die Sicherheitsforscher:innen zun\u00e4chst in der Lage, den Arbeitsspeicher und den Flashspeicher der Ger\u00e4te auszulesen und neu zu beschreiben. Dabei ist keine Kopplung per Bluetooth n\u00f6tig, wodurch die meisten Angriffe unbemerkt passieren k\u00f6nnen. Um solche Attacken zu verhindern, bleiben die Sicherheitsforscher:innen noch vage, welches Protokoll von Airoha gemeint ist. Sie wollen genauere Details zu einem sp\u00e4teren Zeitpunkt offenbaren.<\/p>\n<p>Sicher ist, dass die Forscher:innen \u00fcber den Zugriff in der Lage waren, die aktuell abgespielte Musik auszulesen, Gespr\u00e4che \u00fcber die Kopfh\u00f6rer mitzuh\u00f6ren und sogar auf Kontakte und Telefonnummern des verbundenen Smartphones zuzugreifen. Zudem ist es m\u00f6glich, die kryptografischen Schl\u00fcssel der Bluetooth-Verbindung auszulesen. Werden diese kopiert, k\u00f6nnen auch Anrufe ausgel\u00f6st oder Sprachassistenten gesteuert werden.<\/p>\n<p>Empfehlungen der Redaktion<\/p>\n<p>Allerdings weisen die Forscher:innen darauf hin, dass f\u00fcr die Angriffe mehrere Voraussetzungen erf\u00fcllt sein m\u00fcssen. Zun\u00e4chst m\u00fcssen sich m\u00f6gliche Angreifer:innen in einem Bereich von etwa zehn Metern um euch herum befinden. So weit reicht das Bluetooth-Signal der Kopfh\u00f6rer in etwa. Zudem m\u00fcssen die Ger\u00e4te aktiv sein, um einen Angriff zu erm\u00f6glichen. Das Abh\u00f6ren wird dadurch erschwert, dass viele Bluetooth-Kopfh\u00f6rer nur eine Verbindung gleichzeitig erlauben. Um die Kopfh\u00f6rer zur Wanze zu machen, m\u00fcssten Angreifer zun\u00e4chst die erw\u00e4hnten Bluetooth-Schl\u00fcssel extrahieren.<\/p>\n<p>Die Sicherheitsforscher:innen gehen davon aus, dass nur Expert:innen diese schwierigen Schritte fehlerfrei durchf\u00fchren k\u00f6nnen. Obwohl also Millionen Kopfh\u00f6rer betroffen sein k\u00f6nnten, w\u00fcrden Angreifer:innen wohl prim\u00e4r Ziele wie Journalist:innen, Diplomat:innen oder Politiker:innen ins Visier nehmen. Da diese aber wohl seltener auf Bluetooth-Kopfh\u00f6rer im Alltag zur\u00fcckgreifen, w\u00e4hrend sich andere Personen in unmittelbarer N\u00e4he befinden, sind auch die Risiken f\u00fcr diese Gruppen recht gering.<\/p>\n<p class=\"c-card__headline\">\n                Empfohlene redaktionelle Inhalte\n            <\/p>\n<p>            Hier findest du externe Inhalte von <strong>TargetVideo GmbH<\/strong>,<br \/>\n            die unser redaktionelles Angebot auf t3n.de erg\u00e4nzen.<br \/>\n            Mit dem Klick auf &#8222;Inhalte anzeigen&#8220; erkl\u00e4rst du dich einverstanden,<br \/>\n            dass wir dir jetzt und in Zukunft Inhalte von <strong>TargetVideo GmbH<\/strong> auf unseren Seiten anzeigen d\u00fcrfen.<br \/>\n            Dabei k\u00f6nnen personenbezogene Daten an Plattformen von Drittanbietern \u00fcbermittelt werden.<br \/>\n            <br \/>\n            Inhalte anzeigen<\/p>\n<p class=\"u-text-small\">\n                <a href=\"https:\/\/t3n.de\/datenschutz\/\" target=\"_blank\" title=\"Die externe Seite im neuen Tab\/Fenster \u00f6ffnen\" rel=\"noopener nofollow\"><br \/>\n                    Hinweis zum Datenschutz<br \/>\n                <\/a>\n            <\/p>\n<p class=\"c-card__headline\">\n                Leider ist etwas schief gelaufen&#8230;\n            <\/p>\n<p>            An dieser Stelle findest du normalerweise externe Inhalte von <strong>TargetVideo GmbH<\/strong>,<br \/>\n            jedoch konnten wir deine Consent-Einstellungen nicht abrufen.<br \/>\n            Lade die Seite neu oder passe deine Consent-Einstellungen manuell an.<\/p>\n<p>                Datenschutzeinstellungen verwalten<\/p>\n<p>Die Sicherheitsl\u00fccke zu schlie\u00dfen, ist zudem mit einem Patch m\u00f6glich. Obwohl die Sicherheitsforscher:innen Airoha schon Ende M\u00e4rz 2025 \u00fcber das Problem informiert hatten, antworteten sie erst im Mai. Ein Patch steht erst seit Anfang Juni \u00fcber das Software-Development-Kit bereit. Jetzt m\u00fcssen die Hersteller das SDK nutzen, um ein Update f\u00fcr ihre Ger\u00e4te bereitzustellen.<\/p>\n<p>\n                Diese Kopfh\u00f6rer sind von der Sicherheitsl\u00fccke betroffen\n            <\/p>\n<p>Die Sicherheitsforscher:innen haben schon jetzt eine Liste mit Kopfh\u00f6rern ver\u00f6ffentlicht, die k\u00fcnftig ein Update ben\u00f6tigen, um die Sicherheitsl\u00fccke schlie\u00dfen zu k\u00f6nnen. Die tats\u00e4chliche Liste der Bluetooth-Ger\u00e4te mit Airoha-Chip d\u00fcrfte laut den Forscher:innen noch l\u00e4nger sein, da nicht alle Hersteller die verbauten Komponenten offenlegen.<\/p>\n<ul>\n<li>Beyerdynamic Amiron 300<\/li>\n<li>Bose Quiet Comfort Earbuds<\/li>\n<li>earisMax Bluetooth Auracast Sender<\/li>\n<li>Jabra Elite 8 Active<\/li>\n<li>Xiaomi Redmi Buds 5 Pro<\/li>\n<li>Jlab Epic Air Sport ANC<\/li>\n<li>JBL Live Buds 3 und Endurance Race 2<\/li>\n<li>Marshall Woodburn II, Stanmore III, Acton III, Major IV, Minor IV und Motiv II<\/li>\n<li>Moerlabs EchoBeatz<\/li>\n<li>Sony WH-1000XM 4, 5 und 6, WF-1000XM 3, 4 und 5 sowie WH-CH520, WH-CH720N, WH-XB910N, WI-C100, WF-C510-GFP, WF-C500, Link Buds S und ULT Wear<\/li>\n<li>Teufel Airy TWS 2<\/li>\n<\/ul>\n<p>\n                Diese Retrotechnik hat heute Sammlerwert\n            <\/p>\n<p>            <a href=\"https:\/\/t3n.de\/bildergalerie\/%20retro-technik-sammlerwert?news=1694778\" class=\"tg-gallerylink\" rel=\"nofollow noopener\" target=\"_blank\"><br \/>\n                <img loading=\"lazy\" decoding=\"async\" class=\"u-border-rounded\" src=\"https:\/\/www.europesays.com\/de\/wp-content\/uploads\/2025\/06\/i_Phone_2007_1318547da8.jpg\" alt=\"\" title=\"\" width=\"620\" height=\"350\"\/><\/p>\n<p>            <\/a><\/p>\n<p>                                    Diese Retro-Technik hat heute Sammlerwert<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"vgWortPixel\" src=\"https:\/\/www.europesays.com\/de\/wp-content\/uploads\/2025\/06\/d54659b0b1b8471586e492e958137f3a.gif\" width=\"1\" height=\"1\" alt=\"\"\/><\/p>\n<p>\n                        Verpasse keine News zu Hardware &amp; Gadgets \ud83d\udc8c\n                    <\/p>\n<p class=\"c-native-newsletterbox__error -submit -hidden\">\n                        Es gab leider ein Problem beim Absenden des Formulars. Bitte versuche es erneut.\n                    <\/p>\n<p class=\"c-native-newsletterbox__error -desktop -email -hidden\">\n                        Bitte gib eine g\u00fcltige E-Mail-Adresse ein.\n                    <\/p>\n<p class=\"c-native-newsletterbox__privacy u-text-small u-gap-top\">\n                    <a href=\"https:\/\/t3n.de\/datenschutz\/\" title=\"Hinweis zum Newsletter &amp; Datenschutz\" class=\"u-link -underline\" target=\"_blank\" rel=\"nofollow noopener\">Hinweis zum Newsletter &amp; Datenschutz<\/a>\n                <\/p>\n<p>Fast fertig!<\/p>\n<p class=\"u-gap-vertical-reset\">\n                Bitte klicke auf den Link in der Best\u00e4tigungsmail, um deine Anmeldung abzuschlie\u00dfen.\n            <\/p>\n<p class=\"c-native-newsletterbox__more\">\n                Du willst noch weitere Infos zum Newsletter?<br \/>\n                <a href=\"https:\/\/t3n.de\/info\/t3n-newsletter\/\" title=\"Jetzt mehr erfahren\" class=\"u-link -underline\" target=\"_blank\" rel=\"nofollow noopener\">Jetzt mehr erfahren<\/a>\n            <\/p>\n","protected":false},"excerpt":{"rendered":"Die Sicherheitsexpert:innen von ERNW haben eine Sicherheitsl\u00fccke in Bluetooth-Kopfh\u00f6rern entdeckt. Ihre Erkenntnisse haben sie zun\u00e4chst auf der Troopers&hellip;\n","protected":false},"author":2,"featured_media":223726,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[135],"tags":[29,30,190,189,194,191,193,192],"class_list":{"0":"post-223725","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-deutschland","9":"tag-germany","10":"tag-science","11":"tag-science-technology","12":"tag-technik","13":"tag-technology","14":"tag-wissenschaft","15":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/114756067525542539","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/223725","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=223725"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/223725\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/223726"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=223725"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=223725"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=223725"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}