Уязвимости Bluetooth-гарнитур могут стать причиной атак

Недавние исследования выявили серьёзные уязвимости в популярных Bluetooth-наушниках и TWS-вкладышах, которые могут превратить их в «жучки». Три уязвимости (CVE-2025-20700, CVE-2025-20701 и CVE-2025-20702) связаны с устройствами на кристалле Airoha, широко используемом в моделях Sony, Bose и других брендов. Две из них позволяют получить доступ к функциям управления без аутентификации, а третья уязвимость связана с опасными операциями через служебный протокол RACE, который изначально предназначался для отладки. Исследователи показали, что злоумышленник может подключиться к уязвимым наушникам и получить доступ к конфиденциальной информации, включая криптографический Link Key, который позволяет обойти аутентификацию и атаковать подключённые устройства. Уязвимости были опубликованы в июне 2025 года, но многие устройства всё ещё не получили обновлений. Пользователям рекомендуется проверить наличие обновлений прошивки и быть внимательными к безопасности своих наушников.

Понравилась статья? Поделиться с друзьями: