Bluetooth-наушники могут использовать для взлома смартфона
Как показали исследования, протокол RACE остается активным в серийных моделях наушников и не требует аутентификации. Это позволяет любому, кто находится в зоне действия Bluetooth, подключиться к гарнитуре, не вызывая подозрений у владельца. При этом злоумышленник, получив доступ к RACE, может получить расширенные права на устройство.
В отчете также упоминается, что исследователи смогли не только считывать и изменять содержимое памяти наушников, но и получать данные о воспроизводимом контенте. Однако наиболее серьезной проблемой является то, что отсутствие полноценного процесса сопряжения позволяет злоумышленникам напрямую подключаться к микрофону гарнитуры, что создает риск скрытого прослушивания. Самая опасная угроза, по мнению экспертов, называется «Headphone Jacking». Этот эксплойт дает возможность извлечь Bluetooth Link Key — криптографический ключ, необходимый для безопасного соединения со смартфоном. С его помощью злоумышленник может выдать себя за оригинальные наушники и подключиться к телефону жертвы.
В такой ситуации речь идет не просто о взломе гарнитуры, а о полном доступе к смартфону. Злоумышленник может активировать голосового ассистента, отправлять сообщения, принимать звонки или получать аудиопоток, не подозревая владельца. Таким образом, телефон фактически превращается в инструмент слежки. Уязвимости были зарегистрированы под идентификаторами CVE-2025-20700, CVE-2025-20701 и CVE-2025-20702. Исследования подтвердили наличие этих уязвимостей в популярных моделях, включая флагманские Sony WH-1000XM5, а также наушники от JBL и Marshall.
Тем не менее, полный перечень затронутых устройств еще не составлен, поскольку чипы Airoha используются очень широко, а экосистема Bluetooth-устройств остается фрагментированной.
Читайте также:
IMPORTANT: Syrian Army fully recaptures key rebel stronghold in Damascus
14.05.2017 - 0:33 This morning assault units of the Syrian Army successfully forced reminent...
обязательных ЕГЭ 2022 Перечень иностранному экзаменом к языку дополнится по
Общество Перечень обязательных ЕГЭ к 2022 дополнится экзаменом по иностранному языку Автор:...
В Бишкеке обсудили снижение уязвимости детей Кыргызстана к бедствиям
В Бишкеке 2 июля правительство Кыргызстана провело Национальную конференцию по снижению уязвимости...
Ракетно-ядерный потенциал Китая в 2025 году
Модернизация стратегического и нестратегического ядерного арсенала Китая в последние годы проходит...
Молодая жена Ивана Краско: «Я могла бы выйти за олигарха, но не стала изменять себе»
Ровно год назад Наталья Шевель вышла замуж за Ивана Краско. Но помимо знаменитой фамилии мужа она...
Закон о доступе к информации в Кыргызстане не работает
В Кыргызстане закон о доступе к информации не работает. Об этом сегодня на конференции «Реформа...
Еще раз о французском почти Бофайтере
Недавно наткнулся на статью четырехлетней давности «Боевые самолеты. Почти французский...
Российский ядерный арсенал в 2025 году
В журнале «Бюллетень ученых-атомщиков» в колонке «Ядерный блокнот» вышел очередной ежегодный...
Почему митингуют в Кыргызстане?
Институт общественной политики обратился к экспертам с вопросом о том, что является движущей силой...
Путешествие со смартфоном: крутые фотографии можно делать и без камеры!
Когда путешественник Гвидо создал три года назад свою страницу в Instagram, он решил больше не...
Урожаи в Нарынской области напрямую зависят от работы насосных станций
В Нарынском районе Нарынской области имеется в общем 24,7 тыс. га орошаемой земли, из которых...
Ала-Тоо Финанс- эффективный инструмент по борьбе с бедностью
В настоящее время, Правительство Кыргызской Республики предпринимает активные усилия по...
Новые камикадзе или почему пилоты украинских F-16 не рвутся в небо
Когда в товарищах согласья нет, На лад их дело не пойдет, И выйдет из него не толк, а только мука....
Землетрясение в Японии. Островная Япония оказалась в полном смысле блокированной от внешнего мира.
Cегодня весь мир взбудоражили разрушительные землетрясения в Японии. В прямом эфире показывали...
Национальная система квалификаций как ключевой инструмент развития системы образования в Кыргызской Республике: разработка стратегии
21 век называют сегодня называют веком «экономики знаний». И не напрасно: образование является...
Наушники iQOO TWS 1e с активным шумоподавлением выйдут в Индии 21 августа
Наушники iQOO TWS 1e — это новое предложение от компании iQOO, которое обещает внести свежий взгляд...
Истерика в Европе на тему «Где у F-35 кнопка «Убей самолет», в которой виноваты русские
Снова эти неуловимые российские… То ли шпионы, то ли хакеры, очень сложно сказать, кто в очередной...
Sony XZ1 и Sony XZ1 compact смогут снимать портеты в 3D
На выставке IFA 2017 компания Sony презентовала смартфоны Sony XZ1 и Sony XZ1 compact. По...
Новый эксплойт позволяет взламывать смартфоны Apple, HTC, LG, Google и Samsung
Новый эксплойт CVE-2017-9417, закрытый только в обновлении iOS 10.3.3 позволяет взламывать...
Ядерный арсенал Израиля в 2025 году
В журнале «Бюллетень ученых-атомщиков» в колонке «Ядерный блокнот» вышел очередной ежегодный...
О причинах, по которым качество постройки «Осляби» могло оказаться ниже ожидаемого
В предыдущей статье я рассмотрел недостатки организации управления Санкт-Петербургским портом и...
Каталонская карта и святой Матфей.
Несколько лет назад не было средств массовой информации Кыргызстана которые бы не писали о том как...
1% зарядки: Как продлить время работы батареи смартфона
Современные смартфоны, к сожалению, не могут похвастаться хорошей батареей, которая смогла бы...
Взлом Госуслуг в 2025 году: инструкция по восстановлению доступа и защите личной информации
Мошенничество с использованием данных с Госуслуг стало серьезной проблемой, особенно в 2025 году....