
Специалисты по кибербезопасности выявили ряд критических уязвимостей в беспроводных наушниках от нескольких ведущих брендов. Проблема связана с чипами Airoha, используемыми для Bluetooth-соединения.
Обнаружены три уязвимости: CVE-2025-20700, CVE-2025-20701 и CVE-2025-20702. Они касаются протоколов Bluetooth Low Energy, Bluetooth Classic и режима отладки RACE, который остался активным в коммерческих устройствах.
Хакеры могут эксплуатировать эти дыры так: сначала установить соединение через Bluetooth Low Energy или Classic, захватить ключ Bluetooth Link Key. С этим ключом они маскируются под доверенное устройство и подключаются к смартфону владельца.
Несанкционированный доступ позволяет читать контакты и журнал звонков, звонить от имени пользователя, включать микрофон для подслушивания. Также возможна кража связанных с телефоном аккаунтов, что угрожает личным данным и финансам.
Всего под угрозой свыше 70 млн устройств с такими чипами. Затронуты Sony, Bose, JBL, Marshall и другие марки. Наушники Apple в безопасности благодаря своим чипам.
Часть компаний выпустили патчи для прошивок. Если обновление отсутствует, эксперты советуют отказаться от устройства. Следите за анонсами производителей и подумайте о замене на модели с другими чипами.
