Более 70 млн человек оказались под угрозой кражи данных, из-за уязвимости bluetooth наушников

821
0
Более 70 млн человек оказались под угрозой кражи данных, из-за уязвимости bluetooth наушников

Исследователи в области кибербезопасности обнаружили серию серьёзных уязвимостей в наушниках ряда известных производителей. Проблема касается устройств, оснащённых чипами Airoha для работы с Bluetooth.

Выявлены три уязвимости — CVE‑2025‑20700, CVE‑2025‑20701 и CVE‑2025‑20702. Они затрагивают протоколы Bluetooth Low Energy и Bluetooth Classic, а также режим отладки RACE, который, как оказалось, не отключался в устройствах, поступавших в продажу.

Злоумышленники могут воспользоваться этими недостатками безопасности следующим образом. Сначала они подключаются к устройству через Bluetooth Low Energy или Bluetooth Classic, затем получают ключ Bluetooth Link Key. Имея этот ключ, атакующие способны подключиться к смартфону, выдавая себя за доверенное Bluetooth‑устройство.

Последствия такого несанкционированного доступа весьма серьёзны. Злоумышленники получают возможность просматривать контакты и историю вызовов, совершать исходящие звонки и активировать микрофон для прослушивания окружающей обстановки. Кроме того, они могут похищать аккаунты, связанные со смартфоном, что создаёт угрозу для личной информации и финансовой безопасности пользователя.

По предварительным оценкам, в обращение поступило более 70 миллионов устройств с уязвимыми чипами. Среди затронутых производителей — Sony, Bose, JBL, Marshall и другие известные бренды. При этом наушники Apple не подвержены данной угрозе, поскольку компания использует иные чипы.

Некоторые производители уже отреагировали на проблему и выпустили обновлённые версии прошивок, устраняющих выявленные уязвимости. Однако если для конкретного устройства обновление недоступно, эксперты по безопасности настоятельно рекомендуют прекратить его использование. Пользователям следует внимательно следить за официальными сообщениями от производителя о выпуске патчей и, по возможности, рассмотреть переход на устройства с альтернативными чипами.

Другие публикации по теме
Samsung тестирует кремний-углеродную батарею на 20 000 мАч с двумя ячейками
Samsung тестирует кремний-углеродную батарею на 20 000 мАч с двумя ячейками
Подразделение Samsung SDI, занимающееся разработкой элементов питания, приступило к тестам амбициозного прототипа — двухъячеечного кремний-углеродного (SiC) аккумулятора суммарной емкостью 20 000 мАч.
29 декабря 2025
2478
4
Форум
LG представила линейку игровых мониторов UltraGear evo от 27 до 52 дюймов
LG представила линейку игровых мониторов UltraGear evo от 27 до 52 дюймов
Компания LG анонсировала новую линейку игровых мониторов в преддверии выставки CES 2026. Бренд представит премиальную серию UltraGear evo, в которую на старте войдут три флагманские модели: 39GX950B, 27GM950B и 52G930B. Все три монитора поддерживают разрешение 5K. При этом 27- и 39-дюймовые модели дополнены функциями на базе искусственного интеллекта.
27 декабря 2025
1455
7
Форум
Компания Samsung готовит настоящего монстра среди мониторов
Компания Samsung готовит настоящего монстра среди мониторов
Компания Samsung представила планы по обновлению линейки игровых мониторов Odyssey — официальная премьера состоится в 2026 году. В новой серии заявлены по‑настоящему революционные модели: среди них — первый в мире 6K‑монитор с автостереоскопическим 3D (то есть без очков) и экран с беспрецедентно высокой частотой обновления.
24 декабря 2025
1563
10
Форум