Все новости
Это интересно
Сейчас читают
Технологии
Аватар Evernews Evernews

У миллионов Bluetooth-наушников есть уязвимости, позволяющие получать данные со смартфонов

1
1
Поделиться
Телеграфировать

Хорошие новости для фанатов Apple: с AirPods все в порядке.

У миллионов Bluetooth-наушников есть уязвимости, позволяющие получать данные со смартфонов

У наушников популярных производителей, использующих чипы Airoha для работы с Bluetooth, есть серия уязвимостей, позволяющих получать различные данные со смартфонов, к которым подключались эти наушники.

Уязвимости CVE-2025-20700, CVE-2025-20701 и CVE-2025-20702 затрагивают протоколы Bluetooth Low Energy и Bluetooth Classic, а также режим отладки RACE. Оказалось, этот режим не отключался у устройств, поступавших в продажу.

Комбинация уязвимостей позволяет злоумышленникам подключаться к устройствам через Bluetooth Low Energy или Bluetooth Classic, получать ключ Bluetooth Link Key, а затем с его помощью подключаться к смартфону, выдавая себя за доверенное Bluetooth-устройство.

Такое подключение дает злоумышленникам доступ к контактам и истории вызовов, они могут совершать исходящие звонки, использовать микрофон для прослушивания. Такой доступ позволяет, например, похищать аккаунты, связанные со смартфоном.

Предполагается, что выпущено более 70 миллионов устройств с проблемными чипами. В списке есть продукция Sony, Bose, JBL, Marshall и других компаний, но нет наушников Apple — корпорация использует другие чипы.

Часть производителей уже выпустила для своих наушников новые версии прошивок, закрывающих уязвимости. Если прошивку проблемного устройства невозможно обновить, то исследователи безопасности рекомендуют отказаться от его использования.

Читать далее
Как вам Assassins Creed Shadows?
Отличная игра
5764 голоса, 29.4%
Неплохая игра, могло быть лучше
1648 голосов, 8.4%
Обычная игра
1006 голосов, 5.1%
Ужасно, пожалел о покупке/скачивании
1458 голосов, 7.4%
Не играл и не собираюсь
9717 голосов, 49.6%
Теги: Технологии
Аватар Evernews
Evernews
8088 подписчиков