Rünnak Sony, Marshall ja Beyerdynamic Bluetooth-kõrvaklappide kaudu, mis töötavad Airoha kiipide peal

Airoha Systems'i SoC tehnoloogiat kasutavates Bluetooth-seadmetes on avastatud haavatavusi, mis võimaldavad seadet juhtida spetsiaalsete andmete saatmise kaudu Bluetooth Classics või BLE (Bluetooth Low Energy) abil. Rünnakut saab teostada autentimise ja eelneva paaritamiseta, kui ohvri seade on Bluetooth-signaali ulatuses (umbes 10 meetrit). Haavatavused mõjutavad mitmeid juhtmevabasid kõrvaklappe, kõlareid ja mikrofone, mille on valmistanud Sony, Marshall, Beyerdynamic ning vähem tuntud ettevõtted.

Haavatavuse avastanud teadlased suutsid valmistada prototüüpide kogumi, mis võimaldab Bluetoothi kaudu kaugelt lugeda ja kirjutada andmeid operatiivmälu ja Flash'i. Praktiliselt võib kõrvaklappide mälule täieliku juurdepääsu saamine kasutada rünnakute teostamiseks kasutaja nutitelefoni. Eelkõige mainitakse, et kõrvaklappide ja nutitelefoni vaheline suhtlus võimaldab pääseda ligipääsu kontaktide hulka, välja tõmmata kõnede ajalugu, teha kõnesid ja kuulata vestlusi või mikrofoni kaudu püütud helisid.

Skompromiteeritud kõrvaklappide suheldes nutitelefoniga kasutatakse Bluetoothi HFP (Hands-Free Profile) profiili, mis võimaldab saata käsklusi nutitelefonile. Haavatavuste keerukuse tõttu võib eeldada, et probleeme kasutatakse sihitud rünnakute teostamiseks konkreetsete isikute vastu, mitte laiemaks kasutamiseks tavaliste kasutajate vastu. Probleem seisneb selles, et rünnaku teostamise tööriist peab olema rakendatud iga eraldi kõrvaklapimudeli jaoks, kuna on vajalik arvestada igas tootmisprogrammiga seotud mälustruktuuri erinevusi.

Rünnak on võimalik tänu kolme Airoha Bluetooth'i stackis tuvastatud haavatavusele. Haavatavused CVE-2025-20700 ja CVE-2025-20701 võimaldavad luua ühenduse Bluetooth BR/EDR (Bluetooth Classic) ja GATT (Bluetooth Low Energy) teenustega ilma autentimiseta, samas kui haavatavus CVE-2025-20702 võimaldab kasutada Airoha SoC-le spetsiifilist laiendatud protokolli seadme manipuleerimiseks. Uurijad leidsid, et administraatori laiendatud protokoll, mis muu hulgas võimaldab lugeda ja kirjutada andmeid RAM-i ja Flashi, on kätte saadav ilma seadmete ühendamiseta läbi BLE GATT või Bluetooth Classic RFCOMM.

Teave haavatavuste olemasolu kohta saadeti Airoha ettevõttele 25. märtsil, kuid vastus saadi alles 27. mail pärast mitmeid katseid Airoha'ga ühendust võtta ja mõnede seadmete tootjate kaasamist. 4. juunil alustas Airoha värskendatud SDK levitamist tootjatele, mis sisaldas võimalusi haavatavuste blokeerimiseks. Juuni lõpus, pärast 90 päeva möödumist teabe saatmisest probleemist, avaldasid uurijad üldteavet haavatavuste kohta, kuid otsustasid praegu mitte avaldada üksikasju probleemse protokolli kohta, et anda tootjatele täiendavat aega tarkvarauuenduste levitamiseks.

Seadmed, milles on kinnitatud käsitletavate haavatavuste olemasolu:

  • Beyerdynamic Amiron 300;
  • Bose QuietComfort Earbuds;
  • EarisMax Bluetooth Auracast Sender;
  • Jabra Elite 8 Active;
  • JBL Endurance Race 2, JBL Live Buds 3;
  • Jlab Epic Air Sport ANC;
  • Marshall ACTON III, MAJOR V, MINOR IV, MOTIF II, STANMORE III, WOBURN III;
  • MoerLabs EchoBeatz;
  • Sony CH-720N, Link Buds S, ULT Wear, WF-1000XM3/4/5, WF-C500, WF-C510-GFP, WH-1000XM4/5/6, WH-CH520, WH-XB910N, WI-C100;
  • Teufel Tatws2.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster