Обнаружена брешь в защите: наушники Sony, JBL и Bose уязвимы для несанкционированного доступа

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Аудио и звук

Исследовательская группа по кибербезопасности Ernw из Германии обнародовала 26 июня 2025 года информацию о серьезных недостатках безопасности в широком спектре Bluetooth-аудиоустройств. Специалисты идентифицировали три критические уязвимости, зарегистрированные под кодами CVE-2025-20700, CVE-2025-20701 и CVE-2025-20702, которые присутствуют в электронных компонентах тайваньской фирмы Airoha.

Технический анализ выявил незащищенность протокола взаимодействия с пользователем, что создает брешь в системе безопасности. Потенциальный нарушитель, находящийся в зоне действия беспроводного соединения (приблизительно десять метров), может беспрепятственно получить доступ к внутренним системам устройства без предварительной авторизации или процедуры сопряжения. Эта техническая особенность открывает возможности для несанкционированного чтения и модификации внутренней памяти гаджета.

Практическая демонстрация уязвимости включала перехват защищенного канала коммуникации между мобильным телефоном и аудиогарнитурой. Извлекая ключевые параметры Bluetooth-соединения из наушников, злоумышленник способен имитировать устройство при взаимодействии со смартфоном, а затем задействовать стандартный протокол Hands-Free для осуществления контроля над телефонным аппаратом.

Автор: Freepik Источник: ru.freepik.com

В рамках исследования было протестировано 29 различных моделей аудиотехники, включая продукцию известных производителей. Среди подтвержденно уязвимых устройств фигурируют наушники и акустические системы брендов Sony, Bose, JBL, Marshall, Jabra и Beyerdynamic.

Компания-разработчик микрочипов Airoha предоставила производителям конечных устройств обновленный программный комплект в первых числах июня. Теперь ответственность за разработку и распространение корректирующих обновлений программного обеспечения лежит на компаниях-производителях аудиотехники.

Технические специалисты Ernw подчеркивают, что реализация подобной атаки требует значительных знаний и физической близости к объекту воздействия. Для рядовых пользователей риск оценивается как невысокий, однако потенциальная угроза существенно возрастает для лиц, представляющих особый интерес: представителей дипломатических миссий, журналистов и руководителей высшего звена.

Источник: Notebookcheck

Автор не входит в состав редакции iXBT.com (подробнее »)

Сейчас на главной

Новости

Публикации

Почему рельефная посуда для домашних питомцев лучше, чем обычные миски

Домашние питомцы — собаки и кошки — часто едят намного быстрее, чем им это полезно. Многие владельцы сталкивались с ситуацией, когда миска наполняется кормом, а уже через...

Как законы термодинамики выдадут внеземные цивилизации: новый метод поиска техносигнатур

Концепция сферы Дайсона была предложена физиком Фрименом Дайсоном в 1960 году. Она описывает гипотетическую мегаструктуру, которую высокоразвитая внеземная цивилизация может построить вокруг своей...

Как удержать плазму в 100 миллионов градусов и не расплавить токамак? Российские физики нашли способ управлять краевой нестабильностью

Управляемый термоядерный синтез базируется на удержании сверхгорячей плазмы внутри вакуумной камеры с помощью мощных магнитных полей. Чтобы реакция слияния ядер дейтерия и трития стала возможной и...

Как подключить моющий пистолет к бутылке: обзор простого адаптера для быстросъемного коннектора

Простой способ помыть колеса автомобиля, мотоцикла или велосипеда — это с помощью аккумуляторной мойки, которая работает от батарей и использует подачу воды из бутылки. Рецепт довольно...

Как вернуть работоспособность старой печки: обзор простого регулятора температуры XH-W3001

Была у меня простая электрическая печка — мини духовка, которую я не использовал по назначению. А вот для DIY целей это был весьма интересный вариант. Единственное, что не хватало в этой...

Пенопласт, шарики и скотч: почему некоторых людей раздражают бытовые звуки

Некоторые звуки способны вызывать у людей не просто лёгкое раздражение, а настоящую волну дискомфорта. Скрип пенопласта, трение шариков, наполнитель для посылок или резкий звук отрыва скотча могут...