В Bluetooth-наушниках Sony, Bose и JBL обнаружена уязвимость безопасности: опубликован список затронутых моделей

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Аудио и звук

В беспроводных наушниках и вкладышах ряда известных брендов обнаружены серьезные уязвимости безопасности, которые потенциально могут использоваться для несанкционированного доступа к смартфонам. Проблема затрагивает устройства Sony, Bose, JBL, Marshall, Jabra и других производителей, использующих Bluetooth микросхемы компании Airoha Technology.

Bose QuietComfort EarBuds
Автор: Đức Trịnh Источник: unsplash.com

Речь идет о системах на кристалле, которые выполняют не только передачу аудиосигнала. Эти чипы управляют сопряжением со смартфоном, работой микрофонов, обработкой звука, а также поддерживают постоянное доверенное соединение с мобильным устройством. Фактически наушники представляют собой автономные вычислительные устройства с собственной памятью и программным обеспечением.

Уязвимости были выявлены специалистами европейской компании ERNW, занимающейся исследованиями встроенных и беспроводных систем. Эксперты обнаружили, что во многих моделях активен внутренний сервисный механизм RACE, предназначенный для диагностики и обслуживания на этапе производства и ремонта. Доступ к нему, как выяснилось, возможен через Bluetooth Low Energy, классический Bluetooth или USB без полноценной проверки подлинности. При наличии такого доступа злоумышленник может читать и изменять данные в памяти наушников, включая оперативную и постоянную. Это позволяет вмешиваться в работу устройства и использовать его как точку доступа к сопряженному смартфону. В частности, возможен перехват аудиоданных, запись с микрофонов и передача команд телефону от имени доверенного аксессуара. Ниже представлен частичный список затронутых моделей:

Производитель Модели
Sony Link Buds S, ULT Wear, WF-1000XM3, WF-1000XM4, WF-1000XM5, WF-C500, WF-C510-GFP, WH-1000XM4, WH-1000XM5, WH-1000XM6, WH-CH520, WH-CH720N, WH-XB910N, WI-C100
JBL Endurance Race 2, Live Buds 3
Marshall ACTON III, MAJOR V, MINOR IV, MOTIF II, STANMORE III, WOBURN III
Bose QuietComfort Earbuds
Beyerdynamic Amiron 300
EarisMax Bluetooth Auracast Sender
Jabra Elite 8 Active
JLab Epic Air Sport ANC
MoerLabs EchoBeatz
Teufel Tatws2

По данным исследователей, для атаки достаточно находиться в зоне действия Bluetooth. Уязвимости получили идентификаторы CVE-2025-20700, CVE-2025-20701 и CVE-2025-20702. После публикации отчета компания Airoha обновила программные инструменты для производителей, однако выпуск исправлений для конечных устройств зависит от самих брендов. На конец декабря 2025 года было подтверждено наличие обновлений только для продукции Beyerdynamic, Jabra и Marshall. Информация по остальным производителям либо отсутствует, либо обновления еще не были выпущены. При этом в списке затронутых устройств фигурируют массовые модели, включая Sony WH-1000XM5 и WF-1000XM5, Bose QuietComfort Earbuds, JBL Live Buds 3, а также Marshall Major V и Minor IV.

Специалисты рекомендуют пользователям проверять наличие обновлений прошивки для своих наушников и удалять неиспользуемые Bluetooth подключения на смартфонах. Современные беспроводные аудиоустройства все чаще рассматриваются как полноценные элементы экосистемы умных устройств, а не как простые аксессуары.

Источник: Ecoustics

Сейчас на главной

Новости

Публикации

Чем запомнилась компания ASUS на рынке смартфонов

По последним данным, ASUS уходит с рынка смартфонов, и новых моделей больше не будет. И хотя бренд никогда не был в числе лидеров данного сегмента, он оставил после себя яркий след в истории.

Для чего нужна 64-метровая «тарелка» в Калязине: история монстра, который ловит сигналы из глубокого космоса

В глухом лесу под Тверью работает антенна размером с «Боинг». Она весит 3800 тонн, пережила развал СССР и сейчас ловит сигналы с Марса. История объекта, который выглядит как сбой в матрице.

✦ ИИ  Почему чукчи не мерзнут в -50°C: отсутствие потовых желез, яранга-термос и особая диета

Они спали на снегу, ели сырое мясо и не мылись годами. Почему чукчи всмогли выжить там, где европеец умирал? Разбираем биологию и инженерию «спартанцев Арктики».

Обзор портативного моющего пылесоса для мебели Felfri FWVC-006

Что делать, если вы случайно пролили напиток или другую жидкость на ковер, диван или матрас? В большинстве подобных ситуаций единственным решением кажется вызов профессионального клининга. Но что,...

✦ ИИ  Друзья по расчету: 10 необычных симбиозов в природе, где каждый получает бонус

Природа любит хитроумные схемы. Пока мы спорим о соседях и делим парковочные места, животные и растения уже миллионы лет практикуют взаимовыгодное сотрудничество, которое порой выглядит почти...