Hackers kunnen meeluisteren via je draadloze koptelefoon

jul 1, 2025

Een ernstige kwetsbaarheid in draadloze koptelefoons maakt het mogelijk voor hackers om gebruikers af te luisteren – zolang ze zich binnen Bluetooth-bereik bevinden. De kwetsbaarheid treft vrijwel alle grote merken, waaronder Sony, Bose, Marshall, JBL, Jabra en elk ander apparaat dat gebruikmaakt van chips van Airoha Systems.

De kwetsbaarheid werd voor het eerst gerapporteerd door het Duitse cybersecuritybedrijf ERNW. Volgens hun onderzoek is het beveiligingslek zo ernstig dat er geen verdere voorwaarden nodig zijn om misbruik te maken van de fout:

“In de meeste gevallen kunnen aanvallers de koptelefoon volledig overnemen via Bluetooth. Authenticatie of koppeling is niet nodig. De kwetsbaarheid kan worden geactiveerd via Bluetooth BR/EDR of Bluetooth Low Energy (BLE). Binnen bereik zijn is de enige vereiste.”

Hackers kunnen hierdoor ongemerkt meeluisteren met gesprekken. Maar dat is niet alles: ze kunnen ook de verbinding met gekoppelde apparaten misbruiken door bijvoorbeeld opdrachten te sturen naar je telefoon, extra data te verzenden of gebruikers te verleiden om verbinding te maken met nep-apparaten die door hackers worden bestuurd. Ook kunnen ze de firmware herschrijven om apparaten verder uit te buiten.

De kwetsbaarheid treft alle apparaten die gebruikmaken van Airoha Systems on a Chip – een veelgebruikte technologie in de wereld van draadloze audio. De gebruikte chip biedt een krachtig communicatieprotocol zonder enige vorm van authenticatie, waardoor hackers eenvoudig kunnen verbinden en de controle overnemen zonder dat een officiële koppeling nodig is.

Omdat het om een nieuwe kwetsbaarheid gaat en er nog geen updates beschikbaar zijn, hebben onderzoekers nog niet alle details openbaar gemaakt. Wel is er een lijst met merken gedeeld die mogelijk getroffen zijn:

  • Sony
  • Marshall
  • Bose
  • Beyerdynamic
  • EarisMax
  • Jabra
  • JBL
  • JLab
  • MoerLabs
  • Teufel
Computerfabrikant Framework getroffen door datalek

Computerfabrikant Framework getroffen door datalek

Computerfabrikant Framework heeft al zijn klanten geïnformeerd over een datalek waarbij...
Ace & Tate getroffen door CEVA-hack

Ook Ace & Tate getroffen door CEVA-hack

Brillenmerk Ace & Tate is het nieuwste bedrijf dat is getroffen door de cyberaanval op...
Meta beweert dat zijn AI-agent een organisatie heeft gehackt

Meta beweert dat zijn AI-agent een organisatie heeft gehackt

Opnieuw beweert een techgigant dat zijn AI-model uit zijn testomgeving is ontsnapt en een website...
Opnieuw ontsnapt een AI-agent uit zijn testomgeving

Opnieuw ontsnapt een AI-agent uit zijn testomgeving

Het lijkt dé nieuwstrend van de maand te worden: opnieuw is een AI-agent op eigen houtje uit zijn...
Beruchte Chinese spyware breidt uit naar Europa

Beruchte Chinese spyware breidt uit naar Europa

Beveiligingsonderzoekers hebben ontdekt dat de beruchte Chinese spyware LightSpy niet langer...
Gevolgen van CEVA-hack bereiken ook Ajax

Gevolgen van CEVA-hack bereiken ook Ajax

Voetbalclub Ajax heeft supporters gewaarschuwd voor een cyberincident bij logistiek dienstverlener...
Beveiligingslek in iCloud Private Relay kan echte IP-adressen blootleggen

Beveiligingslek in iCloud Private Relay kan echte IP-adressen blootleggen

Beveiligingsonderzoekers hebben meerdere kwetsbaarheden ontdekt waardoor de echte IP-adressen van...
ING mogelijk getroffen door CEVA-hack

Ook ING mogelijk getroffen door CEVA-hack

Na het recente nieuws over de hack bij CEVA Logistics, waarbij mogelijk persoonsgegevens van...
Bol en de Bijenkorf waarschuwen klanten voor mogelijk datalek

Bol en de Bijenkorf waarschuwen klanten voor mogelijk datalek

Bol en de Bijenkorf zijn begonnen met het informeren van klanten dat hun persoonsgegevens mogelijk...
CEVA getroffen door datalek

Datalek bij Ceva: mogelijk risico voor Bol- en Bijenkorf-klanten

Een cyberaanval op logistiek dienstverlener CEVA heeft mogelijk geleid tot een datalek waarbij...

Aangezien de kwetsbare technologie breed wordt toegepast, kunnen honderden verschillende modellen en merken gevaar lopen.

Gebruikers kunnen weinig doen om zichzelf te beschermen – of zelfs te merken dat ze slachtoffer zijn geworden. Volgens de onderzoekers is een plotselinge verbroken verbinding het enige zichtbare teken dat je koptelefoon wordt misbruikt, omdat deze meestal maar één actieve verbinding tegelijk kan beheren.

Gebruikers moeten wachten op firmware-updates van de fabrikanten, maar het is nog onduidelijk wanneer die updates beschikbaar komen – en elk merk zal dit waarschijnlijk in een ander tempo aanpakken.

Ook interessant