🖼 ☝🏻Новые Bluetooth-уязвимости превращают наушники в подслушивающие устройства

IT Boroda

visibility
14 Янв 2020
☝🏻Новые Bluetooth-уязвимости превращают наушники в подслушивающие устройства

В Bluetooth-чипсетах Airoha, используемых в аудиоустройствах таких брендов, как Beyerdynamic, Bose и Sony, выявлены уязвимости, которые могут быть использованы для подслушивания и кражи конфиденциальной информации.🔍

Исследователи обнаружили три уязвимости, требующие физической близости для эксплуатации, но способные привести к захвату контроля над устройствами и доступу к личной информации, включая историю звонков и контакты.⚠️

Уязвимости имеют идентификаторы CVE-2025-20700, CVE-2025-20701 и CVE-2025-20702.

На конференции TROOPERS была продемонстрирована PoC-эксплоитация, позволяющая злоумышленникам перехватывать соединения, инициировать звонки, использовать профиль Bluetooth для передачи команд телефону, подслушивать разговоры и звуки в пределах слышимости микрофона устройства.😳

Разработчики Airoha выпустили обновленный SDK с исправлениями, а производители начали распространять патчи.

Однако многие устройства по-прежнему остаются не обновленными, что создает серьезные риски для безопасности.
================
👁 News | 👁 Soft | 👁 Gear | 🌐 Links

QgNgEO4t8k2G_QfcuRTKSdbnSLMiGVcQCV6eFVToEkSaBHmID6bkNhzRguVmg6ISOcDJ1n31NrLJhM0h8ugjzE6Ey-v8GFWbIu4181BVbBnv2yxyaka1EvzB00G1darUh6iCbxZ4np1U17ieQrER8kL4dWDVweoamiKFx7aDLivbmXtFWsDR0XAs0r2o9wLxO9VKdeYN7TgxafdDjHtN6vTTfEVhE9FHnXr2LXClc05B4rV-vn-GmYVyid7DFVwQUOq5PEjtbcMt8oGvI7hGXq8xNBIKaB7yw7S-b7aS6tlIZL0bfnPG3R6T6YXdbbQZ8bkzstrLDECG6Fb3UM7kBQ.jpg