გერმანიაში TROOPERS-ის კონფერენციაზე ERNW-მ საგანგაშო დაუცველობის შესახებ გააფრთხილა: მსოფლიოში მილიონობით Bluetooth ყურსასმენი შეიძლება ფარულ მოწყობილობებად გადაიქცეს. ამის შესახებ გამოქვეყნებულ ანგარიშშია ნათქვამი.
ექსპერტებმა Airoha ჩიპებში სამი დაუცველობა აღმოაჩინეს, რომლებიც გამოიყენება ისეთი ბრენდების მოწყობილობებში, როგორიცაა Bose, Sony, Jabra, JBL, Marshall, Teufel და სხვა. პრობლემა გავლენას ახდენს უკაბელო მოწყობილობის 29 მოდელზე, მათ შორის მიკროფონებსა და დინამიკებზე.
დაუცველობებს მიენიჭათ CVE-2025-20700, CVE-2025-20701 და CVE-2025-20702 ტიტული. ისინი არ ითვლება კრიტიკულად, რადგან მათი ექსპლუატაცია მოითხოვს Bluetooth-ის დიაპაზონში ფიზიკურ ყოფნას და სპეციალიზებულ ცოდნას. თუმცა, ისინი საშუალებას იძლევა სმარტფონსა და აუდიო მოწყობილობას შორის კავშირის ჩაჭრის.

თავდამსხმელებს შეუძლიათ გამოიყენონ Hands-Free პროფილი მსხვერპლის ტელეფონზე ბრძანებების გასაგზავნად. სმარტფონის ოპერაციული სისტემის მიხედვით, შესაძლებელია ზარების განხორციელება და მიღება. ზოგიერთ შემთხვევაში, შესაძლებელია ზარების ისტორიასა და კონტაქტების სიებზე წვდომა.
დაუცველობები თეორიულად ასევე იძლევა მოწყობილობის firmware-ის მოდიფიკაციის საშუალებას, რაც სმარტფონზე ბრძანებების დისტანციურად შესრულების ან მავნე პროგრამის ინსტალაციის საშუალებას იძლევა.
Airoha-მ უკვე გამოუშვა განახლებული SDK პაკეტი დაუცველობისგან დაცვით. დაზარალებული მოდელების მწარმოებლებმა დაიწყეს პატჩების გავრცელება. მოწყობილობების უმეტესობისთვის უახლესი განახლებები გამოვიდა 27 მაისამდე, SDK-ის ოფიციალურ გამოშვებამდეც კი.
მომხმარებლებს ვურჩევთ, შეამოწმონ განახლებები და რაც შეიძლება მალე დააინსტალირონ ისინი. თუ თქვენი მოწყობილობა არ არის განახლებული, ის შეიძლება დაუცველი დარჩეს.

