The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Атака через Bluetooth-наушники Sony, Marshall и Beyerdynamic на чипах Airoha

01.07.2025 21:50

В Bluetooth-устройствах, использующих SoC от компании Airoha Systems, выявлены уязвимости, позволяющие получить контроль над устройством через отправку специально оформленных данных по Bluetooth Classic или BLE (Bluetooth Low Energy). Атака может быть совершена без аутентификации и без предварительного сопряжения, при наличии устройства жертвы в зоне досягаемости сигнала Bluetooth (примерно 10 метров). Уязвимости затрагивают некоторые модели беспроводных наушников, колонок и микрофонов от Sony, Marshall, Beyerdynamic и менее известных компаний.

Выявившие уязвимость исследователи смогли подготовить прототип инструментария, позволяющего удалённо по Bluetooth читать и записывать данные в оперативную память и Flash. На практике, получения полного доступа к памяти наушников может использоваться для атаки на сопряжённый с наушниками смартфон пользователя. В частности, упоминается, что через взаимодействие наушников со смартфоном можно получить доступ к содержимому адресной книги, извлечь историю звонков, совершать звонки и прослушивать разговоры или улавливаемые микрофоном звуки.

Для взаимодействия со смартфоном со скомпрометированных наушников используются возможности Bluetooth-профиля HFP (Hands-Free Profile), позволяющего отправлять команды на смартфон. Из-за сложности эксплуатации уязвимостей можно предположить, что они будут востребованы для проведения целевых атак на конкретных персон, а не на массовое применение против обычных пользователей. Проблема в том,что инструментарий для проведения атаки должен быть реализован для каждой отдельной модели наушников, так как необходимо учитывать различия раскладки памяти в каждой прошивке.

Проведение атаки возможно благодаря выявлению трёх уязвимостей в Blutooth-стеке Airoha. Уязвимости CVE-2025-20700 и CVE-2025-20701 позволяют установить канал связи с Bluetooth BR/EDR (Bluetooth Classic) и сервисами GATT (Bluetooth Low Energy) без прохождения аутентификации, а уязвимость CVE-2025-20702 позволяет задействовать специфичный для SoC Airoha расширенный протокол для манипуляции устройством. Исследователи выявили, что служебный расширенный протокол, среди прочего позволяющий читать и записывать данные в ОЗУ и Flash, доступен без сопряжения устройств через BLE GATT или Bluetooth Classic RFCOMM.

Информация о наличии уязвимостей была отправлена в компанию Airoha 25 марта, но ответ удалось получить только 27 мая после нескольких повторных попыток связаться с Airoha и привлечения к этому некоторых производителей устройств. 4 июня компания Airoha начала распространение среди производителей обновлённого SDK, включающего возможности для блокирования уязвимостей. В конце июня после истечения 90 дней с момента отправки информации о проблеме исследователи опубликовали общие сведения об уязвимостях, но решили пока не раскрывать детали, касающиеся проблемного протокола, чтобы дать производителям дополнительное время на распространение обновлений прошивок.

Устройства, в которых подтверждено наличие рассматриваемых уязвимостей:

  • Beyerdynamic Amiron 300;
  • Bose QuietComfort Earbuds;
  • EarisMax Bluetooth Auracast Sender;
  • Jabra Elite 8 Active;
  • JBL Endurance Race 2, JBL Live Buds 3;
  • Jlab Epic Air Sport ANC;
  • Marshall ACTON III, MAJOR V, MINOR IV, MOTIF II, STANMORE III, WOBURN III;
  • MoerLabs EchoBeatz;
  • Sony CH-720N, Link Buds S, ULT Wear, WF-1000XM3/4/5, WF-C500, WF-C510-GFP, WH-1000XM4/5/6, WH-CH520, WH-XB910N, WI-C100;
  • Teufel Tatws2.


  1. Главная ссылка к новости (https://insinuator.net/2025/06...)
  2. OpenNews: В чипах ESP32 выявлены недокументированные команды для управления контроллером Bluetooth
  3. OpenNews: BIAS - новая атака на Bluetooth, позволяющая подделать сопряжённое устройство
  4. OpenNews: Уязвимость в Bluetooth-стеках Linux, macOS, Android и iOS, допускающая подстановку нажатий клавиш
  5. OpenNews: BLUFFS - уязвимости в Bluetooth, позволяющие провести MITM-атаку
  6. OpenNews: Уязвимости в ядре Linux, удалённо эксплуатируемые через Bluetooth
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/63507-bluetooth
Ключевые слова: bluetooth, attack
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (50) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, дАнон (?), 22:51, 01/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А ещё атаки через BLE на часы Coros

    видимо где-то схожий код или SoC

     
  • 1.4, Аноним (4), 23:02, 01/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Мда, Сонька 4 нынче за 200 у.е. уходит. Печально.

    Синезуб всегда был унылым, тормозным глюкаловым на костылях. Что Андроид даже учёл, реконнектит девайс, если коннект был по инициативе наушников...

    Не пишите программы так, как это делают разработчики.

     
     
  • 2.22, Аноним (-), 00:09, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Мда, Сонька 4 нынче за 200 у.е. уходит. Печально.

    Без Airoha - жизнь плоха :). Отправь SMS с текстом "Не Airoh" на короткий номер - и получи рефлеш фирмвари через Vendor CMD в подарок!

     
  • 2.26, Аноним (26), 00:20, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Не пишите программы так, как это делают разработчики.

    Правильно, надо писать так, как делают не-разработчики.

     
     
  • 3.35, 12yoexpert (ok), 03:06, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    видимо, речь про людей, гордо именующих себя разработчиками только потому, что говнокодят уже 3-5-10-20 лет
     
  • 2.40, Аноним (40), 06:45, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Синезуб всегда был унылым, тормозным глюкаловым на костылях.

    Помню, у меня на Mac можно было запустить либо Wi-Fi, либо Bluetooth. Согласно документации, так что это правда.

     

  • 1.7, Аноним (7), 23:08, 01/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Хорошая закладка!
     
  • 1.9, Аноним (9), 23:10, 01/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    да не, да это случайно так получилось :D
     
     
  • 2.23, Аноним (-), 00:10, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > да не, да это случайно так получилось :D

    Потерпевший шел, споткнулся, упал и упал своим лицом на мой кулак. И так пять раз подряд.

     

  • 1.10, nebularia (ok), 23:11, 01/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    > В частности, упоминается, что через взаимодействие наушников со смартфоном можно получить доступ к содержимому адресной книги, извлечь историю звонков, совершать звонки

    Кто-нибудь, расскажите зачем наушникам доступ к этому вот всему? Ну кроме записи звуков, там всё-таки микрофон

     
     
  • 2.13, Аноним (13), 23:17, 01/07/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Голосовое управление ?
     
     
  • 3.34, 12yoexpert (ok), 03:04, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    а чё было не так с 4 проводами?
     
  • 2.17, Аноним (17), 23:44, 01/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Наушникам самим это не надо, это дырявость самого блютуза. Из реального мира пример, когда это действительно применяется (наверно) - автомобиль если по блютузу подключен к телефону, то на экранчик будет выводиться звонящий на телефон контакт

    >Extraction of Phone Number and Contacts
    >
    >On mobile phones, the device’s own phone number and the numbers of incoming calls are typically accessible. Depending on the phone’s configuration, additional data, such as the call history and stored contacts, may also be retrievable.

    Судя по всему, можно получение этих данных блокнуть средствами телефона. Вот в андроиде например можно запретить каждому отдельному блутуз-устройству Contact Sharing и Phone Calls. А сработает ли это - авторы не уточнили, но как будто бы да

     
     
  • 3.52, Омном (?), 09:08, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Частично сработает. Но останется профиль беспроводной гарнитуры. Так если всё поблокировать - то и гарнитура уже не гарнитура - а модный аксессуар.
     
  • 2.18, 12yoexpert (ok), 23:46, 01/07/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    то есть зачем людям оверпрайснутые тормоза и дерьмовый звук тебя не интересует?
     
     
  • 3.46, Аноним (46), 08:18, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > оверпрайснутые тормоза

    Уважаемый диванный экономист не подскажет, сколько эти девайсы должны стоить?

    > зачем людям [...] дерьмовый звук

    Да людям полевать на этот аудиофильский бред - большинство слушает mp3 и aac со стримингов и фиг его отличит от lossless качества.

     
  • 3.51, Жироватт (ok), 09:07, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    На улице нужны не мешающие движению затычки с музыкой, а не аудиоложество с подгонкой эквлайзера под каждый трек.
     
  • 3.60, User (??), 09:44, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну, как тебе сказать? Мне вот примерно "пофиг" на "дерьмовый звук" (Чтобы это ни значило), а вот возможность поучаствовать в АКС\ВКС не из переговорки у микрофона Элвиса - а вот в аэропорту бывает нужна. Да и в офисе сидеть у мониторов в общем-то, не обязательно - а "котом ученым по цепи кругом" как-то не хочется.
     
  • 2.27, Аноним (-), 00:28, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Кто-нибудь, расскажите зачем наушникам доступ к этому вот всему? Ну кроме записи
    > звуков, там всё-таки микрофон

    Ну а как иначе джеймсбонд у тебя перехватит управление смартом, стырит все контакты, переписку и какую там еще порчу с подвесом на тебя наведет? :)

     
     
  • 3.36, Аноним (36), 03:22, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А если добавить что ещё в нулевых продемонстрирован взлом бт в телефонах с помощью тв-антенны (типа пила) с расстояния больше сотни метров ...
     
     
  • 4.37, Аноним (-), 03:53, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну вот именно ТВ антенна обычно расчината на 400-800МГц что маловато для 2.4ГГц будет - но чуть боеле мелкий вариант "яги" (не той которая бухло) прострелит на дофига метров изумительно. Я в свое время поупражнявшись немного в геометрии прекрасно цеплялся по вайфай к кафушке в паре кварталов от меня. Наводишь лучик пoнoса^W халявы - и вот оно.

    С блупупом и непоседливым юзером целиться будет несколько менее удобно - но в целом да, навести лучик "пoнocа" можно с значительно более почтенного расстояния, если задаться такой целью. Т.е. вы даже не увидите этого атакуюшего.

     
  • 2.28, анноним (?), 00:31, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    А ещё, любые современные наушники - это ещё и HID-клавиатура, помимо вышеуказанного.
     
     
  • 3.42, Аноним (42), 07:12, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Кстати, есть ли способ выпилить HID, если например нужна система, к которой всё нужное уже подключено, и ничего нового подключаться не будет?
     

  • 1.15, Аноним (-), 23:23, 01/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Я как-то жил возле метро на 1 этаже где под окнами много любителей повзламывать собиралось, после чего Bluetooth устройства стараюсь не использовать. Мне кажется они все дырявые.
     
     
  • 2.50, yet another anonymous (?), 09:02, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Они не могут быть не дырявыми: это by design. Спецификация на BT где-то в 2014 была 7 томов по не менее 1500 страниц в каждом... А там ещё к этому BLE (да и WiFi, оно всё в одном чипе).
     
  • 2.53, Жироватт (ok), 09:13, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Помню-помню. Одним из упражнений по МК был БТ ханипопт на древней атмеге - к антенне прикручен усилитель, а МК радостно сопрягал всех "взломщиков", потом рассылал специально оформленный мусор.
    Эх, были-то времена.
     

  • 1.16, Аноним (13), 23:38, 01/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    В AirPods свой чип Apple H2.
    В Galaxy Buds раньше был чип от Realtek, сейчас какой-то свой.
     
     
  • 2.19, 12yoexpert (ok), 23:47, 01/07/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    у меня наушники как-то работают без чипа, технологии Майя
     
     
  • 3.24, Аноним (24), 00:14, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    >технологии Майя

    Костры?

     
     
  • 4.30, Аноним (-), 02:05, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Да ФНЧ и ФВЧ у него - конденсатор и резистор на динамик наверняка, если в каждом ухе больше одного динамика. И то проводные на аналоговый сигнал. Для Bluetooth или даже USB нужна микросхема ПП. Для ЦАП, если такая, допустим, передача также требуется микросхема. И то разницу особо не услышишь.
     
     
  • 5.32, 12yoexpert (ok), 02:59, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > если в каждом ухе больше одного динамика.

    Звучит как оскорбление

    > И то проводные на аналоговый сигнал. Для Bluetooth или даже USB нужна микросхема ПП.

    bluetooth для клавиатуры и мышки, никакого звука там быть не может. беспроводные наушники на голове - признак инвалида на уши

    > Для ЦАП, если такая, допустим, передача также требуется микросхема. И то
    > разницу особо не услышишь.

    шта?

     
     
  • 6.54, Жироватт (ok), 09:14, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Купил уже 200 метром золотых проводов со специальными подставками под провод из бука и ясеня?
     
  • 6.59, Аноним (59), 09:35, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    У всех свои требования к музыке, к удобству и свои бюджеты. Звук во многих bluetooth ушах (речь конечно не за поделки за 2-3к деревянных) очень достойный, и разница при прослушивании форматов высокого качества чувствуется.

    А если я вижу на улице кого-то в проводных наушниках то я ему искренне сочувствую, путаться в проводах в 2025ом это беда с башкой или с кошельком

     
     
  • 7.61, Аноним (-), 09:56, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Я путаюсь в проводах. И наверное ты назовёшь это бедой с башкой, но мне совершенно неинтересно следить за зарядом ещё двух батареек в ушах. Провода же лежат в кормане и есть не просят. С другой стороны, я не использую их, чтобы музыку слушать, только чтобы разговаривать голосом в шумных местах.
     
  • 3.48, penetrator (?), 08:37, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > bluetooth для клавиатуры и мышки

    а ты веселый парень, может хотя бы клавиатуру по проводу заведешь?

    а мышу радио а не блютуз? или тоже провод?

     

  • 1.20, 12yoexpert (ok), 23:48, 01/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    ну ладно сони, маршал и прочие jbl-говноделы, но как там оказались beyer dynamic?
     
  • 1.25, Tron is Whistling (?), 00:16, 02/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Сжигание мозга пользователя излучением от наушников входит в хак? Или это к телевизору?
     
     
  • 2.43, Аноним (42), 07:13, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Просто включаешь любой современный рэп, и мозг выжигается сам.
     
  • 2.55, Аноним (55), 09:17, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Перефрзируя известное выражение: "Не читайте американский интернет", и мозг ваш будет в безопасности, если он ещё у вас есть
     

  • 1.29, mihael1ex (ok), 01:07, 02/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Наушники должны быть по проводку! но капиталисты решили иначе...
     
     
  • 2.33, 12yoexpert (ok), 03:02, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    ты просто купи. в любой непонятной ситуации - купи

    хочешь обратно хороший звук - купи usb-с dac-amp и выламывай себе разъём, а потом купи новый телефон, чтобы в нём тоже можно было выламывать разъём

    купи, купи, купи

     
     
  • 3.45, Аноним (46), 08:15, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > хочешь обратно хороший звук - купи usb-с dac-amp и выламывай себе разъём, а потом купи новый телефон, чтобы в нём тоже можно было выламывать разъём

    Лол, да накой мне твой usb-c dac, если я mp3шки слушаю? А вот отсутствие проводов - это действительно преимущество для многих людей.

     
  • 2.38, Аноним (38), 05:20, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Не капиталисты, а нормисы, для которых "удобство" и "трендово" будет всегда выше "безопасности и трушности".
    Эпл в качестве экскремента выкинула девайс без миниджека - хомячки схавали и стали просить добавки. И так со всем.
    Хотя, конечно, совсем литое устройство, без дырок и разъемов, как минимум концептуально - выглядит круто(100% пылевлагозацита), суть в том, что и такое сожрут - ведь у всех беспровод, а хомячки не хотят стать изгоями в пластмассовом обществе.
     
     
  • 3.39, АвтоТАЗ (?), 06:43, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > девайс без миниджека

    Зачем тебе эта дырка в телефоне? Хочешь хороший звук из носимого устройства — используй нормальный плеер с хорошим ЦАП и обвязкой, а не свой Хлаоми с грязным изнутри Джеком и мыльным звуком.
    Или из чего ты там звук в своих хайэнд-наушниках получаешь…

     
  • 3.44, Аноним (46), 08:12, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > для которых "удобство" и "трендово" будет всегда выше "безопасности и трушности".

    А какой уровень паранои должен быть, чтобы при покупке наушников думать о "безопасности", а не об удобстве?

     
     
  • 4.57, Жироватт (ok), 09:23, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Зачем паранойи?
    Просто, в отличие от УЯЗВИМОСТЕЙ, это не так активно пеарят, а так же так активно на мозг конечному юзеру этим не капают - на этом таких денег не сделаешь, целевая аудитория будет маловата, вкусивших реальное удобство беспровода нужно слишком долго в сектантском стиле обрабатывать, чтобы тот сменил беспровод на "секурный" провод.
     
  • 3.56, Жироватт (ok), 09:18, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Вот ведь сволочные нормисы! Думают о себе и о своём удобстве, а не о том, как трушно они будут выглядеть в глазах тринадцатилетнего пятиклассника Вовы с папой-аудифилом! Вот ведь г-ноеды! Еще и смеют голосовать за это рублём! А не за то, что я скозал! Ууууууу! Нормисы.

    Кто-нибудь, принесите дуст. Тут аудиофилы-на-верёвочке прибежали, надо протравить.

     
  • 2.41, АвтоТАЗ (?), 06:50, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > капиталисты решили

    Соседняя к твоему дому булочная — капиталистический киоск, поставленный с целью наращивания капиталов. И так с любым бизнесом, включая бабку с семечками на вокзале.
    И да, решает потребитель — выбирает то, что ему удобнее. Капиталисты с помощью маркетологов эти удобства стараются предугадать или просчитать, чтоб находиться на пике рынка.
    Если лично тебе удобнее проводок, то путь твой лежит к другим капиталистам.

    Мыло с веревкой тоже производятся и продаются капиталистами, если что ;)

     
  • 2.47, Аноним (46), 08:22, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Наушники должны быть по проводку! но капиталисты решили иначе...

    И телефон тоже! Ууу, проклятые капиталисты!..

     
     
  • 3.58, User (??), 09:35, 02/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Про диск, диск забыл! Кнопки недостаточно безопасны!
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру