Sulmi përmes kufjeve Bluetooth Sony, Marshall dhe Beyerdynamic me çipet Airoha

Në pajisjet Bluetooth që përdorin SoC nga kompania Airoha Systems, janë zbuluar vulnerabilitete që lejojnë marrjen e kontrollit mbi pajisjen nëpërmjet dërgimit të të dhënave të veçanta përmes Bluetooth Classic ose BLE (Bluetooth Low Energy). Sulmi mund të kryhet pa autentifikim dhe pa lidhje paraprake, për aq kohë sa pajisja e viktimës është brenda arritjes së sinjalit Bluetooth (afërsisht 10 metra). Vulnerabilitetet prekin disa modele kufjesh pa tela, altoparlantësh dhe mikrofonësh nga Sony, Marshall, Beyerdynamic dhe kompani më pak të njohura.

Hulumtuesit që zbuluan vulnerabilitetin ishin në gjendje të përgatisin një prototip të një mjeti që lejon leximin dhe shkrimin e të dhënave në kujtesën operuese dhe Flash në mënyrë të largët përmes Bluetooth. Në praktikë, marrja e aksesit të plotë në kujtesën e kufjeve mund të përdoret për një sulm ndaj telefonit të lidhur me kufjet e përdoruesit. Në veçanti, përmendet se përmes ndërveprimit të kufjeve me telefonin, mund të fitohet qasje në përmbajtjen e adresarit, të nxirren histori telefonat dhe të kryhen thirrje ose të dëgjohen bisedat ose tingujt e kapur nga mikrofoni.

Për ndërveprimin me telefonin nga kufjet e kompromentuara përdoren mundësitë e profilit Bluetooth HFP (Hands-Free Profile), i cili lejon dërgimin e komandeve në telefon. Për shkak të kompleksitetit të shfrytëzimit të vulnerabiliteteve, mund të supozohet se problemet do të kërkohen për të kryer sulme të synuara ndaj individëve të veçantë, dhe jo për përdorim masiv kundër përdoruesve të zakonshëm. Problemi është se mjeti për kryerjen e sulmit duhet të implementohet për çdo model të veçantë të kufjeve, pasi është e nevojshme të merret parasysh ndryshimi i disponimit të kujtesës në secilën firmware.

Kryerja e sulmit është e mundur falë zbulesës së tre vulnerabiliteteve në stakun Bluetooth të Airoha. Vulnerabilitetet CVE-2025-20700 dhe CVE-2025-20701 lejojnë vendosjen e një kanali komunikimi me Bluetooth BR/EDR (Bluetooth Classic) dhe shërbimet GATT (Bluetooth Low Energy) pa kaluar autentifikimin, ndërsa vulnerabiliteti CVE-2025-20702 lejon aktivizimin e protokollit të avancuar të veçantë për SoC Airoha për manipulimin e pajisjes. Hulumtuesit zbuluan se protokolli shërbim i avancuar, midis gjërave të tjera lejon leximin dhe shkrimin e të dhënave në RAM dhe Flash, është i disponueshëm pa lidhje të pajisjeve përmes BLE GATT ose Bluetooth Classic RFCOMM.

Informacioni mbi qasjet e dobësive u dërgua në kompaninë Airoha më 25 mars, por përgjigjen arriti ta merrte vetëm më 27 maj pas disa tentativave të përsëritura për t'u lidhur me Airoha dhe përfshirjes së disa prodhuesve të pajisjeve. Më 4 qershor, Airoha filloi të shpërndajë mes prodhuesve një SDK të përditësuar, që përmban mundësi për bllokimin e dobësive. Në fund të qershorit, pas skadimit të 90 ditëve nga dërgimi i informacionit mbi problemin, studiuesit publikuan informacione të përgjithshme mbi dobësitë, por vendosën të mos zbulojnë ende detajet që lidhen me protokollin problematik, për t'u dhënë prodhuesve kohë të mjaftueshme për shpërndarjen e përditësimeve të softuerit.

Pajisjet për të cilat janë konfirmuar dobësitë në shqyrtim:

  • Beyerdynamic Amiron 300;
  • Bose QuietComfort Earbuds;
  • EarisMax Bluetooth Auracast Sender;
  • Jabra Elite 8 Active;
  • JBL Endurance Race 2, JBL Live Buds 3;
  • Jlab Epic Air Sport ANC;
  • Marshall ACTON III, MAJOR V, MINOR IV, MOTIF II, STANMORE III, WOBURN III;
  • MoerLabs EchoBeatz;
  • Sony CH-720N, Link Buds S, ULT Wear, WF-1000XM3/4/5, WF-C500, WF-C510-GFP, WH-1000XM4/5/6, WH-CH520, WH-XB910N, WI-C100;
  • Teufel Tatws2.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster