Добавить новость
ru24.net
UFO SPACE
Июль
2025
1 2 3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

Ваши Bluetooth-наушники под угрозой? Миллионы устройств уязвимы для хакеров

0

Вы слушаете музыку через беспроводные наушники или общаетесь через Bluetooth-гарнитуру? А что, если ваши любимые устройства могут стать шпионским инструментом в руках хакеров? Новое открытие в области кибербезопасности заставляет миллионы пользователей по всему миру задуматься о безопасности.

На конференции по кибербезопасности TROOPERS в Германии специалисты из компании ERNW раскрыли шокирующую правду: миллионы Bluetooth-устройств, включая наушники, колонки и микрофоны от таких брендов, как Sony, Bose, JBL, Marshall, Jabra, Beyerdynamic, и других, уязвимы для хакерских атак. Проблема кроется в чипах Airoha, которые используются в этих устройствах. Об этом сообщает 3DNews. В этой статье мы разберём, что это за уязвимости, как они угрожают вам и как защитить свои гаджеты.

Что за уязвимости и как они работают?

Специалисты выявили три серьёзные уязвимости в Bluetooth-чипах Airoha, которым присвоены идентификаторы CVE-2025-20700, CVE-2025-20701 и CVE-2025-20702. Эти уязвимости связаны с отсутствием проверки подлинности при установлении Bluetooth-соединений и недостатками в протоколе производителя. Что это значит для обычного пользователя? Злоумышленник, находящийся в радиусе действия Bluetooth (обычно 10–15 метров), может использовать эти слабые места для атаки.

Хакеры могут перехватить соединение между вашим смартфоном и, например, беспроводными наушниками, используя профиль Hands-Free Profile (HFP). Это позволяет им:

  • Инициировать или принимать звонки от вашего имени;
  • Получить доступ к истории звонков и списку контактов (при определённых настройках);
  • Модифицировать прошивку устройства, внедряя вредоносное ПО;
  • Превратить ваши наушники в подслушивающее устройство.

Представьте: вы наслаждаетесь любимым плейлистом, а в это время кто-то поблизости получает доступ к вашим личным данным. Звучит пугающе, правда?

Какие устройства под ударом?

Чипы Airoha используются в миллионах устройств по всему миру. Это не только популярные наушники от Sony, Bose, JBL, и Marshall, но и менее известные бренды, такие как EarisMax, MoerLabs и Teufel. Проблема затрагивает не только наушники, но и Bluetooth-колонки, микрофоны и даже некоторые смарт-устройства. По оценкам экспертов, уязвимыми могут быть миллионы гаджетов, используемых каждый день.

Для эксплуатации уязвимостей хакеру нужно находиться рядом с устройством и обладать специальными знаниями. Это снижает риск массовых атак, но не исключает угрозу, особенно в общественных местах, таких как кафе, аэропорты или метро, где Bluetooth-устройства активно используются.

Реальные примеры и новые исследования

Проблемы с Bluetooth-устройствами — не новость в мире кибербезопасности. В 2023 году исследователи из Kaspersky предупреждали о росте числа атак на Bluetooth-устройства, включая атаки типа "man-in-the-middle" (MITM). Уязвимости Airoha добавляют новый уровень опасности, так как они позволяют не только перехватывать данные, но и вмешиваться в работу устройства на уровне прошивки.

Например, в 2024 году на конференции Black Hat была продемонстрирована атака на Bluetooth-гарнитуру, которая позволила хакерам записывать разговоры через микрофон устройства. Хотя эта атака использовала другую уязвимость, она показывает, насколько уязвимы могут быть наши гаджеты. Уязвимости Airoha делают подобные сценарии ещё более реальными.

Как защититься от угрозы?

Хорошая новость: производитель чипов Airoha оперативно отреагировал на проблему. Компания выпустила обновлённый пакет SDK, который устраняет уязвимости. Многие производители устройств, такие как Sony и Bose, начали выпускать патчи ещё до официального выхода нового SDK, не позднее 27 мая 2025 года. Это значит, что обновления уже доступны для большинства затронутых моделей.

Чтобы защитить свои устройства, следуйте этим рекомендациям:

  1. Проверьте обновления прошивки. Зайдите в приложение вашего устройства (например, Sony Connect или Bose Music) и убедитесь, что установлена последняя версия прошивки.
  2. Отключите Bluetooth в общественных местах. Если вы не используете наушники или колонку, выключите Bluetooth на смартфоне, чтобы минимизировать риск.
  3. Используйте сложные пароли для сопряжения. Некоторые устройства позволяют установить PIN-код для Bluetooth-соединения — используйте эту функцию.
  4. Следите за новостями. Подпишитесь на обновления от производителя вашего устройства, чтобы не пропустить важные патчи.

Если вы не уверены, уязвимо ли ваше устройство, проверьте его модель на сайте производителя или обратитесь в техническую поддержку.

Концептуальная иллюстрация хакерской атаки на Bluetooth-устройства, использующие чипы Airoha. (Изображение из открытых источников)

Почему это важно для каждого из нас?

Bluetooth-устройства стали неотъемлемой частью нашей жизни. Мы используем их для музыки, звонков, подкастов и даже работы. Но мысль о том, что кто-то может превратить ваши наушники в шпионский гаджет, вызывает тревогу. Эти уязвимости напоминают нам, что технологии, которые делают нашу жизнь удобнее, могут стать слабым звеном в нашей безопасности.

Эта история — не просто техническая новость. Это предупреждение о том, как важно быть бдительными в эпоху цифровых технологий. Хакеры становятся всё изобретательнее, и то, что кажется невинным устройством, может стать их целью. Но, вооружившись знаниями и обновлениями, мы можем защитить себя и свои данные.

Что ждёт Bluetooth в будущем?

Открытие уязвимостей в чипах Airoha — это лишь один из эпизодов в продолжающейся борьбе за кибербезопасность. В 2024 году Bluetooth SIG (организация, отвечающая за стандарты Bluetooth) объявила о планах внедрения новых протоколов шифрования для устройств версии Bluetooth 6.0. Эти изменения, как ожидается, сделают соединения более устойчивыми к атакам. Однако до массового внедрения новых стандартов пройдёт время, и пользователям важно оставаться начеку.

Исследователи также призывают производителей устройств внедрять многофакторную аутентификацию для Bluetooth-соединений и улучшать защиту прошивок. Такие меры могут предотвратить подобные уязвимости в будущем.

Эта история — напоминание о том, что технологии развиваются, но вместе с ними растут и угрозы. Каждый патч, каждое обновление — это шаг к более безопасному цифровому миру. И мы, как пользователи, играем в этом ключевую роль.

Авторский комментарий: Друзья, ваши наушники могут быть уязвимы, но вы можете защитить их! Проверили ли вы обновления для своих устройств? Поделитесь в комментариях, какие Bluetooth-гаджеты вы используете и как вы защищаете свои данные. А если хотите узнать больше о кибербезопасности и загадках технологий, загляните в наш блог на Ufospace.net — там вас ждут самые интересные новости!

Ищете единомышленников или хотите поделиться своими идеями? Разместите бесплатное объявление в разделах Эзотерика, Антиквариат, Хозяйство, Садовая продукция и многое другое на Ufospace.net/board. Пишите свои статьи и делитесь знаниями в нашем блоге!




Moscow.media
Частные объявления сегодня





Rss.plus




Создатель фермы редких грибов рассказал о пользе кордицепса

Создание Музыкального Лейбла. Создание собственного Музыкального лейбла.

День семьи, любви и верности отпразднуют в районе Перово

Летние концерты в Москве


Official: Torino purchase Anjorin from Empoli, with Chelsea making profit

The shopping wars are heating up this July as Dollar General and Walmart offer discounts ahead of Amazon's Prime Day

Edgbaston breached: India break duck in England’s storied fortress, win by 336 runs

At Hewlett Packard Enterprise, CEO Antonio Neri is facing off against an activist investor with a history of forcing out chief execs


Началась укладка асфальта на дороге к природному парку «Зейский» в Приамурье

Современная архитектура Петербурга

QR-платежи: от простого к сложному — полный гид по современным способам оплаты

Инновационный ТСД промышленного класса Saotron RT-T40H


Ballz 2 Beat 1.1.9

Capcom cancels a presentation on Monster Hunter Wilds performance at CEDEC 2025 amid ongoing developer harassment

Кья-кья: 10-ка лучших героев в Soul Calibur 2

100 Дверей - Побег из Тюрьмы 3.7.0



Глобальное масштабирование: компания «Газинформсервис» участвует в обсуждении применения электронной транспортной накладной с ЕЭК ООН

Киберпреступность эволюционировала, защита не может строиться только на поиске вредоносного кода

Аймед — лидер в микрохирургии: премия «I’M FAMOUS» отметила достижения

Искусство как память: в Театре Российской Армии прошел уникальный балетный марафон




Искусство как память: в Театре Российской Армии прошел уникальный балетный марафон

Вильфанд: в европейскую часть России придет аномальная жара

Глобальное масштабирование: компания «Газинформсервис» участвует в обсуждении применения электронной транспортной накладной с ЕЭК ООН

Барнаул оказался в хвосте рейтинга российских городов по отраслевым зарплатам


«Деловые Линии» открыли подразделение в Магадане

В Подмосковье прошла церемония прощания с генерал-майором Гудковым

Ребенка, покусанного хаски в Сочи, готовят к новой операции в Москве

Путин поздравил гостей свадебного фестиваля с Днём любви, семьи и верности


Теннисист Димитров получил травму, ведя 2:0 по сетам у Синнера на Уимблдоне

Павлюченкова о судейской ошибке: я бы просто сказала, что ненавижу Уимблдон

Теннисист Андрей Рублев проиграл Алькарасу в 1/8 финала Уимблдона

Теннисист Алькарас назвал Рублева одним из самых сильных игроков в туре


Победительница «Голоса» показала в Кремле татуировки

«Ахмат» расторг контракты с Дивановичем и Ковачевым

«Лето-осень будут горячими. Зеленский нацелит ракеты на Москву» – прогноз

"Там сидят 3 снайпера. Ты заказан": Звезду 90-х Кашина заставили остаться в гримёрке в ожидании киллера


Музыкальные новости

"Просто какой-то ужас": Сестре певицы Жанны Фриске сделали срочную операцию

Русский кутюр и последний день перед декретом: как Ксения Собчак и Ида Галич провели время на VK Fest

«Больница, уколы от столбняка»: дочь Самойловой и Джигана Лея оказалась в инвалидной коляске

Самойлова дерется с Джиганом, Хилькевич строит козни против соперников: темные стороны звезд на шоу «Большой Куш. Бангкок»



Искусство как память: в Театре Российской Армии прошел уникальный балетный марафон

Аймед — лидер в микрохирургии: премия «I’M FAMOUS» отметила достижения

Киберпреступность эволюционировала, защита не может строиться только на поиске вредоносного кода

Нужно ли праздновать патриотические праздники в колониях-поселениях?


Стоимость обучения в вузах РФ в 2025 году выросла на 12%

Киберспортсмены Хакасии завоевали серебро чемпионата России

Электрокоагуляция по науке: Алексей Горшков о роли гидроксида алюминия в очистке воды

Росгвардейцы обеспечили правопорядок во время летнего фестиваля Дениса Мацуева в Суздале


Новые китайские авто на механике: топ-5 по мнению экспертов

Подмосковные новостройки на Дмитровском шоссе за год подорожали на 20%

Baza: несколько автомобилей горят у дома на Бескудниковском бульваре в Москве

Память о монорельсе и трамваи будущего. Последние новости транспорта Москвы


Сергей Собянин рассказал, каким будет национальный центр «Россия» на Пресне

Пособия и ранний выход на пенсию: Алексей Путин — о мерах поддержки семей с детьми

«Всё для Победы!» — трёхлетие движения, объединившего страну

Путин подписал закон о новом порядке расчета компенсаций за нарушение интеллектуальных прав





Врач-косметолог Мадина Осман: можно ли справиться с гравитационным птозом без пластики

В Грозном отметили 25-летие отдельного медико-санитарного батальона Росгвардии

Кофе.net. Врач Клименко назвала напитки, которые запрещены в жару

Аймед — лидер в микрохирургии: премия «I’M FAMOUS» отметила достижения


В Раде поставили под сомнение стремление Киева к миру


Премия «Спорт и Россия»: объединяя бизнес, государство и спорт

«Лето в Москве»: какие мероприятия для детей и родителей пройдут на этой неделе

Спортсмены Росгвардии стали победителями соревнований по стрельбе из пневматического оружия

Военнослужащие и сотрудники Росгвардии обеспечила безопасность культурно-массовых и спортивных мероприятий в Москве


Тихановский не набрал донатов на свержение Лукашенко. Жена зовет на помощь Трампа

Лукашенко потребовал к осени убрать в Белоруссии все бревна с лесных опушек



Собянин: 250 млрд рублей вложат в развитие рабочих мест у метро Москвы

Собянин рассказал, какие масштабные проекты реализуют рядом со станциями метро

Собянин сообщил о лидерстве "Технополиса Москва" в рейтинге эффективности ОЭЗ

Собянин: За 15 лет число многодетных семей в Москве выросло в 3,5 раза


Барнаул оказался в хвосте рейтинга российских городов по отраслевым зарплатам

Аномальная жара 30+ градусов задержится надолго: Вильфанд дал реальный прогноз по России

Ученые МГУ: Таяние вечной мерзлоты на Колыме ускорилось на 50% за 20 лет

Синоптик Ильин: Аномальная жара в Москве и МО может сохраниться до конца июля


От спешелти шоколада до какао-бара: открытие ALVACACAU CACAO BAR

«Ахмат» расторг контракты с Дивановичем и Ковачевым

Cуд в Москве оштрафовал Twitch, Tik Tok и Pinterest

В состав поезда №7/8 «Таврия» сообщением Санкт-Петербург – Севастополь включены новые вагоны СВ


Отключения коммунальных услуг в Архангельске 8 июля 2025 года

Ефимов: в Москве благоустроят набережную Захарковского карьера

Заммэра Москвы Ефимов сообщил о благоустройстве набережной Захарковского карьера

Владимир Ефимов: В столице благоустроят набережную Захарковского карьера


Глава Крыма заявил о готовности аэропорта Симферополь к открытию

Кто в Симферополе и Севастополе зарабатывает больше всех

Симферополь частично остался без света

Какой сегодня праздник: 5 июля


От спешелти шоколада до какао-бара: открытие ALVACACAU CACAO BAR

Программа «Школа бизнеса МБМ» впервые пройдет в городском бьюти-коворкинге

Фестиваль «Русское поле» собрал рекордное количество заявок на участие

Директор управления по работе с персоналом президента США Серджио Гор родился в Ташкенте — OCCRP












Спорт в России и мире

Новости спорта


Новости тенниса
Андрей Рублёв

Теннисист Алькарас назвал Рублева одним из самых сильных игроков в туре






«Ахмат» расторг контракты с Дивановичем и Ковачевым

В состав поезда №7/8 «Таврия» сообщением Санкт-Петербург – Севастополь включены новые вагоны СВ

От спешелти шоколада до какао-бара: открытие ALVACACAU CACAO BAR

Директор управления по работе с персоналом президента США Серджио Гор родился в Ташкенте — OCCRP