Hackers kunnen meeluisteren via je draadloze koptelefoon

jul 1, 2025

Een ernstige kwetsbaarheid in draadloze koptelefoons maakt het mogelijk voor hackers om gebruikers af te luisteren – zolang ze zich binnen Bluetooth-bereik bevinden. De kwetsbaarheid treft vrijwel alle grote merken, waaronder Sony, Bose, Marshall, JBL, Jabra en elk ander apparaat dat gebruikmaakt van chips van Airoha Systems.

De kwetsbaarheid werd voor het eerst gerapporteerd door het Duitse cybersecuritybedrijf ERNW. Volgens hun onderzoek is het beveiligingslek zo ernstig dat er geen verdere voorwaarden nodig zijn om misbruik te maken van de fout:

“In de meeste gevallen kunnen aanvallers de koptelefoon volledig overnemen via Bluetooth. Authenticatie of koppeling is niet nodig. De kwetsbaarheid kan worden geactiveerd via Bluetooth BR/EDR of Bluetooth Low Energy (BLE). Binnen bereik zijn is de enige vereiste.”

Hackers kunnen hierdoor ongemerkt meeluisteren met gesprekken. Maar dat is niet alles: ze kunnen ook de verbinding met gekoppelde apparaten misbruiken door bijvoorbeeld opdrachten te sturen naar je telefoon, extra data te verzenden of gebruikers te verleiden om verbinding te maken met nep-apparaten die door hackers worden bestuurd. Ook kunnen ze de firmware herschrijven om apparaten verder uit te buiten.

De kwetsbaarheid treft alle apparaten die gebruikmaken van Airoha Systems on a Chip – een veelgebruikte technologie in de wereld van draadloze audio. De gebruikte chip biedt een krachtig communicatieprotocol zonder enige vorm van authenticatie, waardoor hackers eenvoudig kunnen verbinden en de controle overnemen zonder dat een officiële koppeling nodig is.

Omdat het om een nieuwe kwetsbaarheid gaat en er nog geen updates beschikbaar zijn, hebben onderzoekers nog niet alle details openbaar gemaakt. Wel is er een lijst met merken gedeeld die mogelijk getroffen zijn:

  • Sony
  • Marshall
  • Bose
  • Beyerdynamic
  • EarisMax
  • Jabra
  • JBL
  • JLab
  • MoerLabs
  • Teufel
Frankrijk voert socialmediaverbod in voor kinderen onder de 15

Frankrijk voert socialmediaverbod in voor kinderen onder de 15

Frankrijk is het eerste land binnen de Europese Unie dat sociale media verbiedt voor kinderen...
Duitse politie haalt grote phishinggroep Kratos offline

Duitse politie haalt grote phishinggroep Kratos offline

De Duitse autoriteiten hebben de infrastructuur van Kratos, een van de grootste...
Nieuwe OpenAI-modellen hacken Hugging Face tijdens beveiligingstest

Nieuwe OpenAI-modellen hacken Hugging Face tijdens beveiligingstest

OpenAI heeft bekendgemaakt dat een van zijn experimentele AI-modellen tijdens een interne...
Datalek bij Suno legt gegevens van 55 miljoen gebruikers bloot

Datalek bij Suno legt gegevens van 55 miljoen gebruikers bloot

Het AI-muziekplatform Suno is getroffen door een groot datalek waarbij de persoonsgegevens van...
WordPress-kwetsbaarheid brengt nog altijd miljoenen websites in gevaar

WordPress-kwetsbaarheid brengt nog altijd miljoenen websites in gevaar

Hackers maken nog altijd actief misbruik van twee kritieke kwetsbaarheden in WordPress, waardoor...
Amazon-bug stuurt AWS-klanten rekeningen van miljarden dollars

Amazon-bug stuurt AWS-klanten rekeningen van miljarden dollars

Het leven is al duur genoeg, maar stel je voor dat je wakker wordt met een rekening van een...
Patreon blokkeert AI-bedrijven die content van makers willen gebruiken

Patreon blokkeert AI-bedrijven die content van makers willen gebruiken

Patreon heeft een nieuwe samenwerking aangekondigd met Cloudflare om AI-bedrijven te stoppen met...
OnlyFans zou gegevens van 340 miljoen gebruikers hebben gelekt

OnlyFans zou gegevens van 340 miljoen gebruikers hebben gelekt

Cybercriminelen beweren een database met 340 miljoen gestolen OnlyFans-gebruikersgegevens te...
Meta AI-chatbot hielp hackers Instagram-accounts over te nemen

Meta AI-chatbot hielp hackers Instagram-accounts over te nemen

Hackers hebben misbruik gemaakt van de AI-chatbot van Meta om bekende Instagram-accounts over te...
Jadedpuffer ai-ransomware-aanval

Experts melden eerste ransomware-aanval volledig uitgevoerd door AI

Beveiligingsonderzoekers van Sysdig zeggen de eerste ransomware-aanval te hebben gedocumenteerd...

Aangezien de kwetsbare technologie breed wordt toegepast, kunnen honderden verschillende modellen en merken gevaar lopen.

Gebruikers kunnen weinig doen om zichzelf te beschermen – of zelfs te merken dat ze slachtoffer zijn geworden. Volgens de onderzoekers is een plotselinge verbroken verbinding het enige zichtbare teken dat je koptelefoon wordt misbruikt, omdat deze meestal maar één actieve verbinding tegelijk kan beheren.

Gebruikers moeten wachten op firmware-updates van de fabrikanten, maar het is nog onduidelijk wanneer die updates beschikbaar komen – en elk merk zal dit waarschijnlijk in een ander tempo aanpakken.

Ook interessant

Zo kijk je For Life

Zo kijk je For Life

Je kunt For Life alleen kijken op Hulu. Volg deze stappen om vanuit...