E
Evil Wireless Man
@EvilWirelessMan4.0K подп.
6.8Kпросмотров
5 января 2026 г.
statsScore: 7.4K
Уязвимость CVE-2025-20702 или BLE, опять двадцать пять… Мальчишки и девчонки! (Пара-пара-пам-пам) А также их родители! (Пара-пара-пам-пам) В эфире с голой жопою! (Пара-пара-пам-пам) Остаться не хотите ли? Оправдывая своё название в самом плохом смысле (БлюТуз), на новый год в виде подарочка от него пришел CVE-2025-20702. Он затрагивает ВАЩЕ ВСЁ! Наушники, ауракаст устройства, джойстики, всё к чему приложил руки славный китайский производитель Airoha. Который по не менее славной китайской традиции забыл отключить дебаг в прошивке и отгрузил чипы в десятки миллионов устройств. Протокол дебага называется RACE (Realtek/Airoha Command Extension) и позволяет как читать память напрямую (А это ключи шифрования, список сопряженных устройств, данные о местоположении, итп ), так и писать в память напрямую. То есть, можно прямо на ходу подменять соединения, подслушивать, начинать звонки без ведома пользователя. Особо ушлые могут добавить легитимному устройству лишний профиль, например, HID в виде клавиатуры и сделать уже серьёзные атаки. А теперь вишенка на торте… RACE работает БЕЗ КАКОЙ-ЛИБО АУТЕНТИФИКАЦИИ!!! Вот неполный список устройств которые нашли почти сразу Sony: WH-1000XM4/5/6, WF-1000XM3/4/5, LinkBuds S, ULT Wear, CH-720N, WF-C500, WF-C510-GFP, WH-XB910N (и др. модели серии WH/WF) Marshall: Acton III, Major V, Minor IV, Motif II, Stanmore III, Woburn III JBL: Live Buds 3, Endurance Race 2 Jabra: Elite 8 Active (и аналогичные на Elite 10) Bose: QuietComfort Earbuds Beyerdynamic: Amiron 300 JLab: Epic Air Sport ANC Teufel: Airy TWS 2 Xiaomi: Redmi Buds 5 Pro MoerLabs: EchoBeatz earis: earisMax Auracast Sender Apple отличились в положительном смысле, так как сами разрабатывают прошивку для собственного чипа и просто сидят на заборе, наблюдая за вакханалией. Тут еще важно добавить, фикс в SDK вышел 4 июня 2025. С тех пор Некоторые бренды шевельнулись быстро. Например, Jabra выпустила обновления прошивки для своих моделей (Elite 8/10 и др.) уже к сентябрю 2025 и официально упомянула CVE в бюллетене. Marshall тоже вскоре quietly обновил прошивки и вписал патч в релиз-ноты. Однако на прямые контакты с исследователями эти фирмы не спешили: Marshall вообще промолчал на письма, а Sony и вовсе включила режим “без комментариев”. Лишь узнав о грядущем публичном разгроме, Sony нехотя признала проблему и пообещала исправления. Остальные — Bose, JBL, Xiaomi и другие — тоже не издали громких пресс-релизов, ограничившись тихими обновлениями (а кое-кто до сих пор ничего не выпустил). В итоге к концу 2025 года ситуация такая: патчи доступны далеко не для всех устройств, и даже где они есть, не факт что пользователи их применили. Обновления гарнитур обычно ставятся через фирменные приложения, которые мало кто устанавливает, и уж тем более регулярно открывает. Бюджетные и EOS модели уже не получают обновлений от слова совсем. Как обычно, вендор формально выпустил патч и прикрыл свою задницу, а пользователи остались с голой жопой. Паниковать особого смысла нет, просто проверь что стоит внутри твоих наушников (уязвимы AB156x, AB157x, AB158x, AB159x и AB1627), зайди на 4pda, почитай есть ли обновления. Возможно, это повод обновить звук и сделать ушкам приятно ))). А может даже перейти на проводные. Такие дела...
6.8K
просмотров
3254
символов
Нет
эмодзи
Нет
медиа

Другие посты @EvilWirelessMan

Все посты канала →
Уязвимость CVE-2025-20702 или BLE, опять двадцать пять… Маль — @EvilWirelessMan | PostSniper