Обнаружена брешь в защите: наушники Sony, JBL и Bose уязвимы для несанкционированного доступа

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Аудио и звук

Исследовательская группа по кибербезопасности Ernw из Германии обнародовала 26 июня 2025 года информацию о серьезных недостатках безопасности в широком спектре Bluetooth-аудиоустройств. Специалисты идентифицировали три критические уязвимости, зарегистрированные под кодами CVE-2025-20700, CVE-2025-20701 и CVE-2025-20702, которые присутствуют в электронных компонентах тайваньской фирмы Airoha.

Технический анализ выявил незащищенность протокола взаимодействия с пользователем, что создает брешь в системе безопасности. Потенциальный нарушитель, находящийся в зоне действия беспроводного соединения (приблизительно десять метров), может беспрепятственно получить доступ к внутренним системам устройства без предварительной авторизации или процедуры сопряжения. Эта техническая особенность открывает возможности для несанкционированного чтения и модификации внутренней памяти гаджета.

Практическая демонстрация уязвимости включала перехват защищенного канала коммуникации между мобильным телефоном и аудиогарнитурой. Извлекая ключевые параметры Bluetooth-соединения из наушников, злоумышленник способен имитировать устройство при взаимодействии со смартфоном, а затем задействовать стандартный протокол Hands-Free для осуществления контроля над телефонным аппаратом.

Автор: Freepik Источник: ru.freepik.com

В рамках исследования было протестировано 29 различных моделей аудиотехники, включая продукцию известных производителей. Среди подтвержденно уязвимых устройств фигурируют наушники и акустические системы брендов Sony, Bose, JBL, Marshall, Jabra и Beyerdynamic.

Компания-разработчик микрочипов Airoha предоставила производителям конечных устройств обновленный программный комплект в первых числах июня. Теперь ответственность за разработку и распространение корректирующих обновлений программного обеспечения лежит на компаниях-производителях аудиотехники.

Технические специалисты Ernw подчеркивают, что реализация подобной атаки требует значительных знаний и физической близости к объекту воздействия. Для рядовых пользователей риск оценивается как невысокий, однако потенциальная угроза существенно возрастает для лиц, представляющих особый интерес: представителей дипломатических миссий, журналистов и руководителей высшего звена.

Источник: Notebookcheck

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Как люди попали в Южную Америку: новое исследование ставит под сомнение ключевой памятник континента

На протяжении почти пятидесяти лет археология Нового Света опиралась на один памятник. Стоянка Монте-Верде на юге Чили считалась главным и самым надежным доказательством того, что люди оказались в...

Как заставить звук проходить сквозь стены: новый материал направляет сигнал изнутри, оставаясь невидимым для внешних волн

Управление звуком всегда опиралось на создание физических преград. Звук это механическая волна, чередование зон высокого и низкого давления, которое распространяется в пространстве. Чтобы направить...

Ежегодное ТО газового котла. Разбираемся, за что «газовщики» берут деньги?

На днях с моими родителями случилась неприятная история — начал «скрежетать» газовый котел. Вызвали мастера, который определил, что данная проблема требует замены насоса, причем сумма за...

✦ ИИ  Между забвением и «понтами»: почему наручные часы отказываются умирать

Наручным часам уже лет тридцать безапелляционно пророчат неминуемую смерть. Начались подобные «упаднические» разговоры с появления массовых карманных компьютеров вроде легендарных Palm, грозивших...

Десять лет назад вышел смартфон, который мог спасти HTC от краха — HTC 10: почему у него ничего не получилось

Один из пионеров рынка Android, компания HTC, очень быстро растеряла свои позиции. Сначала люди недооценили аппарат One M8, который мало отличался от предыдущего M7, а затем стали ругать...

Победа «лопаты»: как Galaxy Note заставил Apple переделать iPhone, а Samsung научила мир любить большие телефоны

Если бы вы оказались в начале 2010-х и спросили любого техногика, каким должен быть идеальный смартфон, ответ был бы почти единогласным. Правила игры казались высеченными в граните, а...