Bluetooth-наушники могут стать точкой входа для взлома смартфона

Bluetooth-наушники могут стать точкой входа для взлома смартфона

Bluetooth-наушники могут стать точкой входа для взлома смартфона

Bluetooth-наушники, которые мы привыкли считать безобидным аксессуаром, внезапно оказались потенциальной точкой входа для атак на смартфоны. Исследователи опубликовали отчёт, в котором описали сразу несколько критических уязвимостей в Bluetooth-чипах Airoha — именно они используются в миллионах TWS-наушников известных брендов, включая Sony, JBL, Marshall и Jabra.

Проблема кроется в проприетарном диагностическом протоколе RACE, который предназначен для заводской отладки устройств.

Как выяснилось, в серийных наушниках он остался активным и при этом не требует никакой аутентификации. Значит, любой человек в зоне действия Bluetooth может подключиться к гарнитуре незаметно для владельца.

Получив доступ к RACE, злоумышленник фактически получает расширенные права на устройстве. В отчёте утчерждается, что исследователи смогли читать и изменять содержимое памяти и флеш-хранилища наушников, а также получать информацию о воспроизводимом контенте.

Но куда серьёзнее тот факт, что из-за отсутствия полноценного процесса создания пары устройств атакующий может напрямую получить доступ к микрофону гарнитуры, что открывает возможности для скрытого прослушивания.

На этом риски не заканчиваются. Самый опасный сценарий исследователи назвали «Headphone Jacking». Эксплойт позволяет извлечь из памяти гарнитуры Bluetooth Link Key — криптографический ключ, который используется для доверенного соединения со смартфоном. С его помощью атакующий может выдать себя за «родные» наушники и подключиться напрямую к телефону жертвы.

 

В таком случае речь уже идёт не просто о взломе аксессуара. Получив доступ к смартфону, злоумышленник теоретически может активировать голосового ассистента, отправлять сообщения, принимать входящие звонки или получать аудиопоток без ведома владельца. Фактически телефон превращается в удалённое устройство для слежки.

Уязвимости получили идентификаторы CVE-2025-20700, CVE-2025-20701 и CVE-2025-20702. Исследователи подтвердили их наличие в ряде популярных моделей — от флагманских Sony WH-1000XM5 до наушников JBL и Marshall. При этом полный список затронутых устройств до сих пор неизвестен: чипы Airoha используются слишком широко, а экосистема Bluetooth-устройств остаётся сильно фрагментированной.

 

Напомним, летом мы писали о трёх уязвимостях в Bluetooth-чипах Airoha, которые используются в наушниках и колонках более десяти брендов — от Sony и Bose до Jabra и JBL. Проблема затрагивала 29 моделей: это и наушники, и беспроводные микрофоны, и колонки.

Коммунальщики выступили против новых правил доступа провайдеров в дома

Ассоциация предприятий сферы ЖКХ обратилась в Минстрой и Минцифры с просьбой доработать новую редакцию правил взаимодействия операторов связи с управляющими компаниями (УК) в многоквартирных домах. По мнению коммунальщиков, документ не обеспечивает должной защиты общедомового имущества от возможного ущерба при проведении работ операторами связи.

Текст обращения оказался в распоряжении «Известий». Оно адресовано главе Минцифры Максуту Шадаеву и министру строительства и ЖКХ Иреку Файзуллину. Письмо подписал исполнительный директор Ассоциации предприятий сферы ЖКХ Марк Геллер.

«Проектируемые нормативные правовые акты не должны создавать дисбаланс прав и обязанностей участников соответствующих правоотношений и ставить их в заведомо дискриминационное положение», — подчёркивается в документе.

Авторы обращения также приводят примеры нарушений, которые, по их словам, нередко допускаются при прокладке линий связи. В частности, речь идёт об использовании отверстий в фасадах зданий и чердачных окон для монтажа кабелей. Среди других проблем называются провисание кабелей и линий связи, отсутствие защиты проводки в местах возможных повреждений, а также отсутствие мер, препятствующих проникновению и скоплению воды в местах прохода кабелей.

Как отметил Марк Геллер в комментарии для «Известий», в организацию «Совет ЖКХ» регулярно поступают обращения управляющих компаний из разных регионов с жалобами на действия операторов связи. Среди претензий — повреждение общего имущества многоквартирных домов и создание угроз пожарной безопасности. По его мнению, приоритет в подобных вопросах должен оставаться за собственниками жилья.

Ассоциация предлагает обязать операторов документально оформлять результаты осмотра общего имущества после завершения работ, а также согласовывать их проведение с управляющими компаниями. По мнению авторов инициативы, это позволит повысить качество и безопасность монтажа.

«Проект постановления сейчас находится на общественном обсуждении. В рамках этой процедуры все заинтересованные стороны, в том числе отраслевые ассоциации, могут направить свои предложения и замечания. Все поступившие отзывы рассматриваются и при необходимости учитываются», — сообщили в пресс-службе Минцифры. При этом в ведомстве отметили, что указанное письмо туда пока не поступало.

«Обеспокоенность отрасли понятна. На уровне подзаконных актов регулирование должно обеспечивать баланс интересов. Однако в текущей редакции проект вместо детализации процедур создаёт перекос в пользу операторов связи», — прокомментировал первый заместитель председателя комитета Госдумы по строительству и ЖКХ, глава экспертного совета по ЖКХ при комитете Владимир Кошелев.

По его мнению, ряд требований проекта трудно реализовать на практике. В частности, вопросы вызывают сроки проведения осмотров общего имущества и выполнения работ на уже смонтированных сетях. Кроме того, некоторые положения документа, по оценке депутата, фактически позволяют игнорировать действующие нормы эксплуатации жилых зданий.

«ФАС поддерживает упрощение процедуры доступа провайдеров к общему имуществу многоквартирных домов. Это позволит оперативнее реагировать на случаи отказа в доступе или затягивания согласований со стороны управляющих компаний», — сообщили «Известиям» в службе.

Поддерживают предлагаемые изменения и представители операторов связи. По их словам, многие управляющие компании до сих пор ограничивают доступ провайдеров в жилые дома, из-за чего операторам нередко приходится отстаивать свои права в судебном порядке.

RSS: Новости на портале Anti-Malware.ru