Уязвимости Bluetooth-гарнитур: потенциальные угрозы безопасности
Недавно специалисты по безопасности выявили серьезные уязвимости в Bluetooth-наушниках и TWS-вкладышах, которые могут превратить их в «жучки», позволяя атакующим перехватывать звуковую информацию и извлекать данные. Три уязвимости с идентификаторами CVE-2025-20700, CVE-2025-20701 и CVE-2025-20702 касаются устройств на базе Bluetooth Airoha, используемых в моделях Sony, Bose, JBL и других. Две из проблем связаны с отсутствием аутентификации в Bluetooth (BLE и Classic), что позволяет злоумышленникам подключаться к наушникам без сопряжения. Третья уязвимость открывает доступ к критическим операциям через служебный протокол RACE, который изначально предназначался для отладки. Исследователи подчеркивают, что злоумышленник может использовать наушники для получения конфиденциальной информации о подключенных устройствах, включая ключи аутентификации. Пользователям рекомендуется обновить прошивки и рассмотреть возможность перехода на проводные наушники для повышения безопасности.