Bluetooth-наушники могут использовать для взлома смартфона
Как оказалось, этот протокол остается активным в серийных наушниках и не требует аутентификации. Это означает, что злоумышленник, находясь в зоне действия Bluetooth, может подключиться к наушникам, не привлекая внимания их владельца. Получив доступ к RACE, хакер получает расширенные права на управление устройством.
В своих выводах исследователи указали, что им удалось не только считывать и изменять данные в памяти наушников, но и получать информацию о воспроизводимом контенте. Однако наиболее тревожным является отсутствие надежного процесса парного соединения, что позволяет злоумышленнику получить доступ к микрофону наушников и, таким образом, осуществлять скрытое прослушивание. Самая опасная угроза, обозначенная в отчете, называется «Headphone Jacking». Этот эксплойт позволяет извлечь Bluetooth Link Key — криптографический ключ, используемый для безопасного соединения с смартфоном. С его помощью злоумышленник может выдать себя за оригинальные наушники и подключиться к телефону жертвы.
Таким образом, вопрос уже не только в безопасности аксессуара, но и в угрожающих рисках для смартфона. Получив доступ, хакер может активировать голосового ассистента, отправлять сообщения, принимать звонки или перехватывать аудиопоток без ведома владельца. В итоге телефон превращается в инструмент слежки. Уязвимости были зарегистрированы под идентификаторами CVE-2025-20700, CVE-2025-20701 и CVE-2025-20702. Исследователи подтвердили наличие этих уязвимостей в ряде популярных моделей, включая флагманские Sony WH-1000XM5 и наушники от JBL и Marshall.
Тем не менее, полный список затронутых устройств пока не известен, так как чипы Airoha используются очень широко, и экосистема Bluetooth-устройств остается фрагментированной.
Читайте также:
В городе Манас сгорел автомобиль — ищут его владельца
В Манасе сгорел автомобиль марки «Daewoo Lanos», сообщает корреспондент Turmush. Информацию...
Google обновляет сервис Translate: Включает режим живого перевода через наушники
Теперь Google Translate сможет использовать «расширенные возможности Gemini» для более точного и...
Google обвинили в слежке за пользователями через Gemini AI. В США подан коллективный иск
В иске утверждается, что Google активировал Gemini AI по умолчанию в таких сервисах, как Gmail,...
Переведём Минэнерго под управление ГКНБ
Согласно информации от Исабека Орозбаева, представителя ОАО "Национальные электрические сети...
Как не стать жертвой кибермошенников: Предупреждения от УВД города Ош
Кибербезопасность сегодня является одной из наиболее актуальных проблем в Кыргызстане, как сообщили...
В Кара-Суу задержан подозреваемый в краже на сумму более 1,4 млн сомов
Согласно информации пресс-службы УВД Ошской области, 8 октября в Кара-Суйский РОВД обратился...
Служба судебных исполнителей Кыргызстана запустила онлайн-портал для проверки статуса задолженностей и ограничений на выезд
В Кыргызстане запущен новый онлайн-портал, разработанный Службой судебных исполнителей при...
Запущен онлайн-портал для проверки статуса задолженности и ограничений на выезд
Служба судебных исполнителей при Генеральной прокуратуре Кыргызстана представила новый...
В Иране спорят о том, разрешить ли женщинам водить мотоцикл
В Иране существует правило, которое позволяет водить мотоциклы только мужчинам, что фактически...
В Дании обнаружили уязвимость в китайских электробусах марки Yutong
В Дании начались срочные меры по устранению уязвимости в электробусах, которые были поставлены...
Седина может быть признаком защиты организма от рака кожи
Исследования японских ученых открыли новый взгляд на седые волосы, которые традиционно...
Джекпот-слоты в онлайн-казино: как формируется накопительный приз и кто может его выиграть
Прогрессивные джекпот-слоты привлекают игроков своей динамикой и возможностью выиграть огромные...
Больше людей в мире имеют доступ к мобильным телефонам, чем к уборным — ООН
В течение последних десяти лет 1,2 миллиарда человек смогли получить доступ к безопасным санитарным...
Вы тоже получили такой «подарок от президента»? ГУУР предупредило о мошенниках, рассылающих сообщения от имени главы государства
Главное управление уголовного розыска (ГУУР) МВД сообщает о растущем числе мошенников, которые...
В сервисе «Право на здоровье» можно получать информацию о доступных бесплатных услугах
На аппаратном совещании глава кабмина Адылбек Касымалиев поделился новыми возможностями сервиса....
Аяз Джаркынбаев: Кыргызстан ускоряет и упрощает доступ к лекарствам
В начале ноября Президент Садыр Жапаров подписал закон, касающийся изменений в регулировании...
Табун лошадей разгуливал в центре города Манас — владельца оштрафовали
На проспекте Т.Байзакова в Манасе были замечены гуляющие лошади, что привело к наложению штрафа на...
Как защитить себя от киберугроз в 2026 году: 8 практических советов предпринимателю
Киберугрозы уже давно перестали быть делом только крупных компаний. Атаки на малый и средний бизнес...
В России заработала ускоренная разблокировка SIM-карт для роуминга
Российские операторы связи разработали систему ускоренной проверки иностранной SIM-карты, что...
В ЦСМ Кыргызстана помощь гарантирована даже без полиса ОМС
Фонд обязательного медицинского страхования (ФОМС) напоминает, что доступ к медицинским услугам в...
Кыргызстанец получил приглашение на ультрамарафонскую велогонку
Вадим Фаткулбаянов, представляя Кыргызстан, получил приглашение участвовать в ультрамарафонской...
О правах на здоровье кыргызстанцы могут узнать через приложение «Тундук»
Информацию о своих медицинских правах теперь кыргызстанцы могут получить через приложение «Тундук»,...
Китайские маркетплейсы могут заблокировать в Казахстане за неуплату НДС
Едил Азимшайык подчеркнул, что если иностранные компании не зарегистрируются в качестве...
Еврокомиссия лишила россиян многократных шенгенских виз
Посольство Франции в Москве опровергло информацию Согласно сообщению ресурса Politico,...
ИИ наступает: кто не научится им пользоваться — останется за бортом
Искусственный интеллект (ИИ) уже прочно вошел в нашу жизнь, оказывая влияние на трудовые...
O!Store дарит подарок за покупку смартфона Honor каждому покупателю!
Если вы в поисках подарка к Новому году, O!Store и Honor предлагают вам уникальную акцию, которая...
Бдите! В Европе стремительно распространяется опасный генитальный супергрибок
На территории Европы наблюдается опасная вспышка генитального супергрибка, который поражает...
Австралия стала первой в мире страной, запретившей доступ к соцсетям для детей
Сегодня Австралия сделала исторический шаг, став первой страной в мире, которая ограничила доступ...
Привычка спать днем может быть связана с более здоровым мозгом, - исследование
Согласно новому исследованию, привычка спать днем может быть связана с улучшенным состоянием мозга....
В КР в наследство включат права на электронные деньги и иные цифровые активы
Министерство юстиции разработало проект закона, касающегося внесения изменений в законодательство...
В Казахстане предложили запретить детям до 16 лет доступ к соцсетям
Иллюстративное фото В рамках предложенного законопроекта закреплено, что регистрация на...
Угроза масштабного голода в Газе временно отступила, - генсек ООН
По данным отчета, значительно увеличилось число людей в Газе, имеющих доступ к пище. Гуманитарные...
ИИ имитирует нарциссическое стремление заполнять пустоты правдоподобными, но ложными историями
Проблема галлюцинаций в ИИ заключается в том, что они не осознают своих действий, а просто...
В Бишкеке выявили нарушения в двух банях за сжигание мусора и пластика
В Бишкеке в ходе проверок на соблюдение экологических норм были обнаружены серьезные нарушения в...
Птицы тоже врут: оказалось, что распространение фейков характерно не только для людей
Даже бактерии подвержены обману. Ученые заметили, что фейки распространяются не только среди...
Лжесотрудник ГКНБ пугал бизнесменов именем Ташиева и выманил $26 тысяч
Специальные службы Кыргызстана сообщили о задержании мужчины, который выдавал себя за сотрудника...
Не хватает денег. Глобальный прогресс в борьбе с туберкулезом под угрозой
Несмотря на достижения в диагностике и лечении туберкулеза, нехватка финансирования и неравный...
Сергей Безруков подал в суд из-за продажи масок с его лицом на маркетплейсах
Актер Сергей Безруков подал иск в Хамовнический суд Москвы, стремясь защитить свои права. Он...
Чат-бот Google теперь может просматривать вашу почту
Веб-версия чат-бота теперь имеет новую опцию Компания Google анонсировала новую возможность для...
OpenAI запретила ChatGPT давать юридические и медицинские консультации
Согласно обновленным правилам, ChatGPT не будет предоставлять консультации по таким вопросам, как...
Матрицы не существует: новое исследование полностью опровергает теорию симуляции
Международные ученые пришли к выводу, что структура реальности не допускает возможности симуляции....
Нацбанк предупредил о распространённых схемах финансового мошенничества
- В прямом эфире Анара Сабырбек кызы, главный специалист группы финансовой грамотности...
Наноструктуры для лучшей очистки воды
Научный сотрудник государственного университета Наварры (UPNA) недавно объявил о разработке...