В Bluetooth-наушниках нашли уязвимости, позволяющие шпионить за юзерами

В Bluetooth-наушниках нашли уязвимости, позволяющие шпионить за юзерами

В Bluetooth-наушниках нашли уязвимости, позволяющие шпионить за юзерами

Исследователи из компании ERNW рассказали о трёх уязвимостях в Bluetooth-чипах Airoha, которые используются в наушниках и колонках более десяти брендов — от Sony и Bose до Jabra и JBL. Проблема затрагивает 29 моделей: это и наушники, и беспроводные микрофоны, и колонки.

На конференции TROOPERS в Германии специалисты показали, как с помощью этих уязвимостей можно, например, считать песню, которая в данный момент играет в наушниках жертвы. Вот список уязвимостей:

  • CVE-2025-20700 (6.7 балла) — отсутствие аутентификации при доступе к GATT-сервисам
  • CVE-2025-20701 (6.7 балла) — отсутствие проверки при соединении по Bluetooth BR/EDR
  • CVE-2025-20702 (7.5 балла) — уязвимость в кастомном протоколе, открывающая критические возможности

Исследователи указали и на более серьёзные сценарии: кража контактов и истории звонков, подслушивание разговоров рядом с телефоном, а также захват управления соединением между телефоном и наушниками. Через Bluetooth Hands-Free Profile (HFP) можно, например, заставить телефон позвонить по произвольному номеру — и всё это без ведома владельца.

 

А если покопаться глубже, можно даже перепрошить уязвимое устройство и запустить через него червя, который сам будет заражать другие Bluetooth-устройства. Звучит как шпионский триллер.

Однако есть важное «но». Чтобы провернуть такую атаку, злоумышленнику нужно быть в пределах действия Bluetooth, то есть буквально рядом. Плюс — требуется высокая квалификация. Поэтому массовых атак ждать не стоит. А вот если вы — дипломат, активист или журналист, который может представлять интерес, — лучше быть настороже.

Разработчик чипов Airoha уже выпустил обновлённый SDK с патчами, производители устройств начали работу над прошивками. Но, как пишет немецкое издание Heise, большинство обновлений на текущий момент — с датой до 27 мая, то есть до выхода исправлений от Airoha. Так что пока остаётся только ждать апдейтов и, возможно, лишний раз подумать, где и с кем вы носите свои Bluetooth-наушники.

WhatsApp для iPhone получил умную очистку чатов с детальным выбором

В бета-версии WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) для iOS появился обновлённый инструмент очистки чатов, который даёт пользователям заметно больше контроля над тем, что именно удаляется — и сколько места при этом освобождается.

Функция сама по себе не новая, но теперь она стала куда аккуратнее и удобнее. Вместо простого подтверждения удаления WhatsApp показывает отдельный экран с деталями, где можно выбрать, какие элементы сохранить, а от каких избавиться.

Например, можно оставить фотографии и видео, сохранить помеченные «звёздочкой» сообщения или, наоборот, удалить всё подчистую.

Очистка теперь работает в два шага. Сначала пользователю предлагают быстрые варианты — удалить все сообщения или все, кроме избранных. Если выбрать пункт очистки медиафайлов, открывается второй экран с более тонкими настройками. Там можно отдельно удалить документы, фото, видео, аудио, стикеры и голосовые сообщения.

 

Приятный бонус — рядом с каждым пунктом сразу показывается, сколько места он занимает, а внизу отображается общий объём памяти, который освободится после очистки. Так что больше не нужно гадать, стоит ли удалять старые видео ради пары сотен мегабайт.

Как отмечает WABetaInfo, WhatsApp делает акцент на защите от случайных удалений. Приложение явно объясняет, какой контент будет затронут, и отдельно уточняет, что делать с избранными сообщениями. Это позволяет спокойно «разгребать» длинные чаты, не рискуя потерять важные данные.

Новый инструмент доступен из двух мест — как из информации о конкретном чате, так и из общего списка чатов. В обоих случаях пользователи получают одинаковый набор расширенных опций.

Пока обновлённая очистка чатов постепенно распространяется среди пользователей бета-версии WhatsApp для iOS 25.37.10.72. Когда функция появится в стабильной версии приложения, разработчики пока не сообщают.

Напомним, на прошлой неделе мы рассказывали, как вернуть старый быстрый WhatsApp в Windows 10 и 11. На днях также стало известно о том, что блокировка WhatsApp в России — вопрос времени.

RSS: Новости на портале Anti-Malware.ru