Atacă prin căștile Bluetooth Sony, Marshall și Beyerdynamic cu cipuri Airoha

La dispozitivele Bluetooth care folosesc SoC de la Airoha Systems au fost identificate vulnerabilități care permit preluarea controlului asupra dispozitivului prin trimiterea de date special formate prin Bluetooth Classic sau BLE (Bluetooth Low Energy). Atacul poate fi efectuat fără autentificare și fără asociere prealabilă, având dispozitivul țintă în raza de acoperire a semnalului Bluetooth (aproximativ 10 metri). Vulnerabilitățile afectează unele modele de căști wireless, difuzoare și microfoane de la Sony, Marshall, Beyerdynamic și companii mai puțin cunoscute.

Cercetătorii care au descoperit vulnerabilitatea au reușit să pregătească un prototip de instrumentar care permite citirea și scrierea de date în mod remote în memoria RAM și Flash prin Bluetooth. În practică, obținerea accesului complet la memoria căștilor poate fi folosită pentru a ataca smartphone-ul asociat al utilizatorului. În special, se menționează că prin interacțiunea căștilor cu smartphone-ul se poate obține acces la conținutul agendei telefonice, se pot extrage istoricul apelurilor, se pot efectua apeluri și se pot asculta conversațiile sau sunetele captate de microfon.

Pentru interacțiunea cu smartphone-ul, căștile compromise utilizează capacitățile profilului Bluetooth HFP (Hands-Free Profile), care permite trimiterea de comenzi către smartphone. Din cauza complexității exploatării vulnerabilităților, se poate presupune că problemele vor fi solicitate pentru a efectua atacuri țintite asupra unor persoane specifice, nu pentru a fi folosite pe scară largă împotriva utilizatorilor obișnuiți. Problema este că instrumentarul pentru efectuarea atacului trebuie să fie implementat pentru fiecare model de căști în parte, deoarece este necesar să se țină cont de diferențele de configurare a memoriei în fiecare firmware.

Atacul este posibil datorită descoperirii a trei vulnerabilități în stiva Bluetooth Airoha. Vulnerabilitățile CVE-2025-20700 și CVE-2025-20701 permit stabilirea unei conexiuni cu Bluetooth BR/EDR (Bluetooth Classic) și serviciile GATT (Bluetooth Low Energy) fără a trece prin procesul de autentificare, iar vulnerabilitatea CVE-2025-20702 permite utilizarea unui protocol extins specific pentru SoC Airoha pentru manipularea dispozitivului. Cercetătorii au descoperit că protocolul extins de service, printre altele, permite citirea și scrierea de date în RAM și Flash, fiind disponibil fără asocierea dispozitivelor prin BLE GATT sau Bluetooth Classic RFCOMM.

Informațiile despre vulnerabilități au fost trimise companiei Airoha pe 25 martie, dar răspunsul a fost obținut abia pe 27 mai după mai multe încercări de a contacta Airoha și implicarea unor producători de dispozitive. Pe 4 iunie, compania Airoha a început distribuirea unui SDK actualizat către producători, care include funcționalități pentru blocarea vulnerabilităților. La sfârșitul lunii iunie, după expirarea celor 90 de zile de la trimiterea informațiilor despre problemă, cercetătorii au publicat informații generale despre vulnerabilități, dar au decis să nu dezvăluie detalii legate de protocolul problematic, pentru a oferi producătorilor mai mult timp pentru distribuirea actualizărilor de firmware.

Dispozitivele în care au fost confirmate vulnerabilitățile discutate sunt:

  • Beyerdynamic Amiron 300;
  • Bose QuietComfort Earbuds;
  • EarisMax Bluetooth Auracast Sender;
  • Jabra Elite 8 Active;
  • JBL Endurance Race 2, JBL Live Buds 3;
  • Jlab Epic Air Sport ANC;
  • Marshall ACTON III, MAJOR V, MINOR IV, MOTIF II, STANMORE III, WOBURN III;
  • MoerLabs EchoBeatz;
  • Sony CH-720N, Link Buds S, ULT Wear, WF-1000XM3/4/5, WF-C500, WF-C510-GFP, WH-1000XM4/5/6, WH-CH520, WH-XB910N, WI-C100;
  • Teufel Tatws2.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster