Атака чрез Bluetooth слушалки Sony, Marshall и Beyerdynamic на чиповете Airoha

В Bluetooth устройствата, използващи SoC от компания Airoha Systems, са открити уязвимости, позволяващи получаване на контрол над устройството чрез изпращане на специално оформени данни по Bluetooth Classic или BLE (Bluetooth Low Energy). Атаката може да бъде извършена без автентикация и без предварително сдвояване, при наличие на устройството на жертвата в обхвата на Bluetooth сигнала (около 10 метра). Уязвимостите засягат някои модели безжични слушалки, колонки и микрофони от Sony, Marshall, Beyerdynamic и по-малко известни компании.

Открилите уязвимостта изследователи успяха да подготвят прототип на инструментариум, позволяващ отдалечено да се чете и записва информация в оперативната памет и Flash чрез Bluetooth. На практика, получаването на пълен достъп до паметта на слушалките може да се използва за атака срещу свързания с тях смартфон на потребителя. По-специално, се споменава, че чрез взаимодействие на слушалките със смартфона може да се получи достъп до съдържанието на адресната книга, да се извлече историята на обажданията, да се извършват обаждания и да се слушат разговори или уловените от микрофона звуци.

За взаимодействие с компрометирания смартфон от слушалките се използват възможностите на Bluetooth профила HFP (Hands-Free Profile), позволяващ изпращането на команди към смартфона. Поради сложността на експлоатацията на уязвимостите, може да се предположи, че проблемите ще бъдат търсени за провеждане на целеви атаки на конкретни личности, а не за масово приложение срещу обикновени потребители. Проблема е, че инструментариумът за провеждане на атака трябва да бъде реализиран за всеки отделен модел слушалки, тъй като е необходимо да се вземат предвид различията в разпределението на паметта във всяка фърмуерна версия.

Провеждането на атака е възможно благодарение на откритите три уязвимости в Bluetooth стека на Airoha. Уязвимостите CVE-2025-20700 и CVE-2025-20701 позволяват установяването на комуникационен канал с Bluetooth BR/EDR (Bluetooth Classic) и GATT услуги (Bluetooth Low Energy) без преминаване на автентикация, а уязвимостта CVE-2025-20702 позволява задействането на разширен протокол, специфичен за SoC Airoha, за манипулиране на устройството. Изследователите установили, че служебният разширен протокол, наред с другото позволяващ четене и записване на данни в ОЗУ и Flash, е достъпен без партниране на устройствата чрез BLE GATT или Bluetooth Classic RFCOMM.

Информация за наличието на уязвимости беше изпратена на компания Airoha на 25 март, но отговор успяхме да получим едва на 27 май след няколко повторни опита за контакт с Airoha и включването на някои производители на устройства в процеса. На 4 юни компания Airoha започна разпространението на обновен SDK сред производителите, който включва възможности за блокиране на уязвимостите. В края на юни, след изтичането на 90 дни от момента на изпращане на информацията за проблема, изследователите публикуваха обща информация за уязвимостите, но решиха да не разкриват засега детайлите относно проблемния протокол, за да предоставят на производителите допълнително време за разпространение на актуализациите на фърмуера.

Устройства, в които е потвърдено наличието на разглежданите уязвимости:

  • Beyerdynamic Amiron 300;
  • Bose QuietComfort Earbuds;
  • EarisMax Bluetooth Auracast Sender;
  • Jabra Elite 8 Active;
  • JBL Endurance Race 2, JBL Live Buds 3;
  • Jlab Epic Air Sport ANC;
  • Marshall ACTON III, MAJOR V, MINOR IV, MOTIF II, STANMORE III, WOBURN III;
  • MoerLabs EchoBeatz;
  • Sony CH-720N, Link Buds S, ULT Wear, WF-1000XM3/4/5, WF-C500, WF-C510-GFP, WH-1000XM4/5/6, WH-CH520, WH-XB910N, WI-C100;
  • Teufel Tatws2.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster