
Беспроводные наушники Bluetooth должны облегчить жизнь. Вы надеваете их, нажимаете воспроизведение и забываете о их существовании. Но исследователи обнаружили, что некоторые из самых популярных аудиоустройств на рынке могут делать гораздо больше, чем просто транслировать ваш плейлист.
Кибербезопасностная фирма ERNW сообщила, что 29 устройств, использующих Bluetooth-чипы Airoha, уязвимы для атак, которые могут раскрыть ваши личные данные или позволить кому-то подслушивать ваши разговоры. Среди уязвимых устройств есть продукция известных брендов, включая Bose, Sony, JBL, Jabra и Marshall. Среди них наушники, наушники-вкладыши, колонки и беспроводные микрофоны.
Подпишитесь на мои БЕСПЛАТНЫЕ CyberGuy Report, получите мои лучшие технологические советы, срочные предупреждения о безопасности и эксклюзивные предложения, прямо в вашу почту. Кроме того, вы получите мгновенный доступ к моему Ultimate Scam Survival Guide — бесплатно, когда подписываетесь на мой CYBERGUY.COM/NEWSLETTER.

От Bluetooth-уязвимостей к более серьезным проблемам
Описываемые Bluetooth-уязвимости встроены в чипы Airoha, которые часто используются в беспроводных аудиоустройствах, как сообщает BleepingComputer. Было раскрыто три уязвимости, позволяющие злоумышленнику получить несанкционированный доступ. Самая серьезная уязвимость позволяет злоумышленнику читать или манипулировать данными, эксплуатируя специальный протокол, используемый чипом. Всем трем уязвимостям были присвоены официальные номера CVE и оценены как средней и высокой степени тяжести.
Для ясности, это не случайные атаки. Они требуют близкого расположения и технической компетентности. Но при успешной атаке результаты вызывают беспокойство. Исследователи показали, что они могут извлечь журналы вызовов, списки контактов и мультимедийные файлы, которые воспроизводятся. Они даже могли заставить телефон совершить звонок без ведома пользователя. Подключившись, они могли слушать любые звуки, которые улавливал телефон.
В одном proof-of-concept исследователи извлекли Bluetooth ключи связи из памяти наушников. Это позволило им подделать устройство и перехватить соединение с телефоном. Получив доступ, они могли давать команды с использованием профиля Bluetooth Hands-Free Profile, функции, доступной на большинстве современных телефонов.

Список Bluetooth-наушников и аудиоустройств, уязвимых для уязвимостей безопасности чипов Airoha
Исследователи ERNW выявили следующие уязвимые устройства:
Следует помнить, что этот список может не включать все продукты, подверженные этим уязвимостям. По мере выхода новых исследований список может измениться. Кроме того, не все устройства сталкиваются с одинаковыми рисками. Например, по крайней мере один производитель, похоже, уже решил проблемы CVE-2025-20700 и CVE-2025-20701. Однако неизвестно, было ли это исправление намеренным или случайным.
Из-за этих факторов получить полное и точное представление о том, какие устройства действительно безопасны, остается сложной задачей. Как потребитель, вам следует оставаться на связи для обновлений и проверять информацию у производителя устройства.

Выпуск обновлений прошивки, но остаются пробелы
Airoha устранила уязвимости в своем наборе разработки программного обеспечения (SDK) и выпустила обновленную версию для производителей устройств в начале июня. Теперь производители ответственны за создание и распространение обновлений прошивки для затронутых продуктов. Если вы еще не видели обновление, оно должно появиться скоро, хотя некоторые могут уже быть доступны.
Однако есть подвох. Согласно отчету немецкого издания Heise, многие из самых последних обновлений прошивки для затронутых устройств были выпущены до того, как Airoha предоставила свое официальное исправление. Это означает, что некоторые продукты могут все еще работать с уязвимым кодом, несмотря на то, что кажутся обновленными.
Для усложнения ситуации потребители обычно не уведомляются непосредственно об этих обновлениях. Обновления прошивки для наушников и подобных устройств часто устанавливаются бесшумно или, в некоторых случаях, могут не поступать вовсе. В результате большинство пользователей не знают, безопасны ли их устройства или остаются под угрозой.
Мы обратились с просьбой о комментарии ко всем 10 компаниям, но не получили ответа до нашего дедлайна.
5 способов защититься от уязвимостей Bluetooth
1. Регулярно проверяйте обновления прошивки: Посещайте приложение или веб-сайт производителя для ручной проверки обновлений прошивки, даже если вы не получили уведомления. Автоматические обновления не всегда надежны, особенно для наушников и наушников-вкладышей.
2. Выключайте Bluetooth, когда не используете: Отключение Bluetooth, когда вы не используете его активно, сокращает ваше окно уязвимости и затрудняет атаки на ваше устройство.
3. Используйте устройства в низкорисковых зонах: Поскольку для таких атак требуется близкое расположение, избегайте использовать Bluetooth-аудиоустройства в переполненных или незнакомых общественных местах, где кто-то поблизости мог бы воспользоваться уязвимостями.
4. Соединяйте устройства только с надежных источников: Избегайте соединения вашего Bluetooth-наушников с незнакомыми телефонами, компьютерами или общественными терминалами. После установки связи эти устройства иногда могут поддерживать соединение или восстановить его без вашего ведома, увеличивая риск злоупотребления, если они подверглись компрометации.
5. Удаляйте неиспользуемые сопряженные устройства: Зайдите в настройки Bluetooth и удалите старые или незнакомые сопряжения. Это поможет предотвратить несанкционированные повторные соединения уже доверенных устройств, которые могли быть скомпрометированы.
Главное урок Курта
Настоящая проблема здесь не в самой уязвимости Bluetooth, а в том, что происходит, когда программное обеспечение в повседневных устройствах тихо не работает. Подобные уязвимости не являются необычными, но способ их решения часто оставляет пользователей в неведении. Пока потребители не могут видеть или контролировать работу программного обеспечения в своих наушниках, подобные проблемы будут продолжаться.
Должно ли требоваться от производителей уведомлять пользователей непосредственно, когда в их продукции обнаруживаются уязвимости? Дайте нам знать, написав нам на Cyberguy.com/Contact.
Подпишитесь на мой БЕСПЛАТНЫЙ CyberGuy Report, получите мои лучшие технологические советы, срочные предупреждения о безопасности и эксклюзивные предложения, прямо в вашу почту. Кроме того, вы получите мгновенный доступ к моему Ultimate Scam Survival Guide — бесплатно, когда подписываетесь на мой CYBERGUY.COM/NEWSLETTER.
Copyright 2025 CyberGuy.com. Все права защищены. Курт "CyberGuy" Кнутссон — награжденный технологический журналист, который обладает глубокой любовью к технологиям, оборудованию и гаджетам, улучшающим жизнь, с его вкладами для Fox News & FOX Business в начале утра на "FOX & Friends." У вас есть вопросы по технологиям? Получите бесплатную рассылку Курта CyberGuy, поделитесь вашим мнением, идеей для истории или комментарием на CyberGuy.com.
