Третья уязвимость гораздо более серьезная, хотя и не критическая. Это CVE-2025-20702 с оценкой 7,5 балла (высокий уровень опасности). Она описывает множество уязвимостей в Bluetooth-протоколе Airoha. При этом сами уязвимости критические но общий уровень их опасности – все равно 7,5, а не выше.
Широкий полет фантазии
Специалисты ERNW провели ряд испытаний и наглядно доказали, что при помощи найденных им уязвимостей можно к примеру, перехватывать соединение между смартфоном и гарнитурой по профилю Bluetooth Hands-Free с целью отправки на мобильник различных команд.
Также можно перехватывать весь контент, который передается на с телефона на наушники и обратно, то есть, в том числе, и голос. А при должной сноровке можно еще и воровать информацию с телефона, например, список контактов, и даже интегрировать в смартфон вредоносное ПО.
Однако важно понимать, что Bluetooth сам по себе имеет очень ограниченный радиус действия – в лучшем случае до 20 метров в идеальных условиях (без стен, ветра, деревьев и других помех). Иными словами, для взлома конкретного устройства хакеру нужно будет находиться в непосредственной близости от потенциальной жертвы.
Кроме того, Airoha уже осведомлена о случившемся. Она успела подготовить необходимые патчи, которые разослала производителям беспроводных устройств. Те, в свою очередь, готовят апдейты безопасности, но сроки их релиза не называют.
Источник
Нет комментариев