Ataque a través de auriculares Bluetooth Sony, Marshall y Beyerdynamic con chips Airoha.

Se han detectado vulnerabilidades en dispositivos Bluetooth que utilizan SoC de Airoha Systems, que permiten obtener control sobre el dispositivo mediante el envío de datos especialmente formateados a través de Bluetooth Classic o BLE (Bluetooth Low Energy). El ataque puede llevarse a cabo sin autenticación y sin emparejamiento previo, siempre que el dispositivo víctima esté dentro del alcance de la señal Bluetooth (aproximadamente 10 metros). Las vulnerabilidades afectan a algunos modelos de auriculares inalámbricos, altavoces y micrófonos de Sony, Marshall, Beyerdynamic y otras compañías menos conocidas.

Los investigadores que identificaron la vulnerabilidad lograron preparar un prototipo de herramienta que permite leer y escribir datos en la memoria RAM y Flash de manera remota a través de Bluetooth. En la práctica, obtener acceso completo a la memoria de los auriculares puede utilizarse para un ataque contra el smartphone emparejado del usuario. En particular, se menciona que a través de la interacción de los auriculares con el smartphone se puede acceder al contenido de la agenda, extraer el historial de llamadas, realizar llamadas y escuchar conversaciones o los sonidos capturados por el micrófono.

Para interactuar con el smartphone desde los auriculares comprometidos se utilizan las capacidades del perfil Bluetooth HFP (Hands-Free Profile), que permite enviar comandos al smartphone. Debido a la complejidad de explotación de las vulnerabilidades, se puede suponer que los problemas serán solicitados para llevar a cabo ataques dirigidos a personas específicas, y no para un uso masivo contra usuarios comunes. El problema es que la herramienta para llevar a cabo el ataque debe ser implementada para cada modelo de auriculares específico, ya que es necesario tener en cuenta las diferencias en la disposición de la memoria en cada firmware.

La realización del ataque es posible gracias a la identificación de tres vulnerabilidades en la pila Bluetooth de Airoha. Las vulnerabilidades CVE-2025-20700 y CVE-2025-20701 permiten establecer un canal de comunicación con Bluetooth BR/EDR (Bluetooth Classic) y servicios GATT (Bluetooth Low Energy) sin pasar por la autenticación, mientras que la vulnerabilidad CVE-2025-20702 permite utilizar un protocolo extendido específico para la SoC Airoha para manipular el dispositivo. Los investigadores descubrieron que el protocolo extendido de servicio, que entre otras cosas permite leer y escribir datos en la RAM y Flash, está disponible sin necesidad de emparejar los dispositivos a través de BLE GATT o Bluetooth Classic RFCOMM.

La información sobre las vulnerabilidades fue enviada a la empresa Airoha el 25 de marzo, pero la respuesta se obtuvo solo el 27 de mayo después de varios intentos de contactar a Airoha y de involucrar a algunos fabricantes de dispositivos. El 4 de junio, Airoha comenzó a distribuir entre los fabricantes un SDK actualizado que incluye funciones para bloquear vulnerabilidades. A finales de junio, tras cumplirse los 90 días desde el envío de la información sobre el problema, los investigadores publicaron información general sobre las vulnerabilidades, pero decidieron no revelar aún los detalles relacionados con el protocolo problemático para dar a los fabricantes tiempo adicional para implementar actualizaciones de firmware.

Dispositivos en los que se han confirmado las vulnerabilidades en cuestión:

  • Beyerdynamic Amiron 300;
  • Bose QuietComfort Earbuds;
  • EarisMax Bluetooth Auracast Sender;
  • Jabra Elite 8 Active;
  • JBL Endurance Race 2, JBL Live Buds 3;
  • Jlab Epic Air Sport ANC;
  • Marshall ACTON III, MAJOR V, MINOR IV, MOTIF II, STANMORE III, WOBURN III;
  • MoerLabs EchoBeatz;
  • Sony CH-720N, Link Buds S, ULT Wear, WF-1000XM3/4/5, WF-C500, WF-C510-GFP, WH-1000XM4/5/6, WH-CH520, WH-XB910N, WI-C100;
  • Teufel Tatws2.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster