Уязвимости Bluetooth наушников могут стать угрозой для безопасности

Недавние исследования безопасности выявили серьезные уязвимости в Bluetooth-наушниках, которые могут быть использованы для атак на устройства, находящиеся рядом. Исследователи обнаружили три уязвимости (CVE-2025-20700, CVE-2025-20701 и CVE-2025-20702), затрагивающие устройства на чипах Airoha, используемые многими известными брендами, такими как Sony и Bose. Первая уязвимость позволяет злоумышленнику подключаться к наушникам без аутентификации, получая доступ к служебному протоколу RACE, который может быть использован для чтения памяти устройства. Вторая уязвимость касается Bluetooth Classic и также связана с отсутствием аутентификации, что может привести к неожиданному доступу к аудиопотоку. Третья, наиболее серьезная уязвимость, позволяет извлекать конфиденциальные данные, включая ключи шифрования. Из-за этих уязвимостей злоумышленники могут получить доступ к смартфонам, используя наушники как точку входа. Пользователям рекомендуется обновить прошивки на своих устройствах и рассмотреть возможность временного перехода на проводные наушники для повышения безопасности.