Уязвимости в беспроводных наушниках на базе чипов Airoha открыли возможность для удалённого взлома смартфонов, с которыми они соединены. Обнаруженные специалистами проблемы затрагивают множество популярных моделей от Sony, Bose, Marshall, Jabra и других брендов. Потенциальные атаки не требуют предварительного сопряжения устройств и могут быть осуществлены без участия владельца. Основная причина уязвимостей — отсутствие должной аутентификации и наличие отладочной функциональности в нестандартном протоколе RACE, используемом Airoha для настройки устройств и обновления встроенного программного обеспечения. Эти уязвимости получили идентификаторы CVE-2025-20700, CVE-2025-20701 и CVE-2025-20702. Первая позволяет установить соединение по Bluetooth Low Energy без проверки подлинности, вторая — по Bluetooth Classic. После подключения становится доступен RACE-протокол, через который можно свободно читать и изменять данные в памяти устройства. На практике это даёт возможность перехватить криптогр
Ваши Bluetooth наушники за 30к — предатели. Они сольют хакерам все ваши данные
30 декабря 202530 дек 2025
48
2 мин