Германияда өткен TROOPERS конференциясында ERNW алаңдатарлық осалдық туралы ескертті: бүкіл әлем бойынша миллиондаған Bluetooth құлаққаптары тыңдау құрылғыларына айналуы мүмкін. Бұл туралы жарияланған есепте айтылған.
Сарапшылар Airoha чиптеріндегі үш осалдықты анықтады, олар Bose, Sony, Jabra, JBL, Marshall, Teufel және басқа да брендтердің құрылғыларында қолданылады. Мәселе микрофондар мен динамиктерді қоса алғанда, 29 сымсыз құрылғы моделіне әсер етеді.
Осалдықтарға CVE-2025-20700, CVE-2025-20701 және CVE-2025-20702 деген белгілер қойылған. Олар маңызды деп саналмайды, себебі пайдалану Bluetooth диапазонында физикалық қатысуды және арнайы білімді қажет етеді. Дегенмен, олар смартфон мен аудио құрылғы арасындағы байланысты ұстап алуға мүмкіндік береді.

Шабуылдаушылар жәбірленушінің телефонына командалар жіберу үшін Hands-Free профилін пайдалана алады. Смартфонның операциялық жүйесіне байланысты қоңырауларды бастау және қабылдау мүмкін. Кейбір жағдайларда қоңыраулар тарихы мен байланыс тізімдеріне қол жеткізу мүмкін.
Осалдық сонымен қатар теориялық тұрғыдан құрылғының микробағдарламасын өзгертуге мүмкіндік береді, бұл смартфондағы командаларды қашықтан орындауға немесе зиянды бағдарламаны орнатуға мүмкіндік береді.
Airoha осалдықтардан қорғайтын жаңартылған SDK пакетін шығарды. Зақымдалған модельдерді өндірушілер патчтарды тарата бастады. Көптеген құрылғыларға арналған соңғы жаңартулар 27 мамырға дейін, тіпті ресми SDK шығарылымынан бұрын шығарылды.
Пайдаланушыларға жаңартуларды тексеріп, оларды мүмкіндігінше тезірек орнату ұсынылады. Егер құрылғыңыз жаңартылмаған болса, ол осал болып қалуы мүмкін.

