1752357581
2025-07-11 14:30:00
Bose、Jabra、JBL、Sony、Teufelの製品
人気のあるBluetoothデバイスの危険な弱点
メラニー・ストーダッハー著
3私の読書はできます
主題に関するプロバイダー
人気のあるメーカーのヘッドフォン、ヘッドセット、スピーカーで、ERNWの専門家は、チップ上の構築されたシステムのセキュリティギャップを発見しました。これらは、ターゲット攻撃に使用できます。パッチは利用可能ですが、まだインストールされていません。
(画像:Jabra)
ドイツのITセキュリティサービスプロバイダーのセキュリティ研究者 ernw にセキュリティギャップがあります ブルートゥース-AirohaのSOCソリューション(チップ上のシステム)が発見されました。これは深刻な発見です。エアロハは台湾人だからです メーカーそのSOCはさまざまな製品にインストールされています。
チップ上の感受性システム
ERNWチームは、サイバー攻撃者にあまり多くの情報を提供しないために、ブログ投稿で見つかった弱点に関する過度の詳細を明らかにしたくありません。ただし、セキュリティギャップにはすでにCVE IDがありますが、重大度はまだ割り当てられていません。
- CVE-2025-20700:GATTサービスの認証がありません。 GATTは、Bluetooth Low Energy(BLE)の中心的なコンポーネントであるジェネリック属性プロファイルの略です。 GATTは、BLEデバイスが構造化データをどのように置き換えるかを決定します。 Airohaチップは、以前の認証を行わずにGATTサービスを実装します。
- CVE-2025-20701:Bluetoothの基本レート /拡張データレート(BR / EDR)の認証がありません。これは、オーディオストリーミング、ヘッドセット、ファイル転送、キーボードとマウスに使用されるBluetoothプロトコルです。 Airohaチップを実装し、BR/EDR接続を介してアドレス指定されたユーザー定義のプロトコルには、十分な認証はありません。
- CVE-2025-20702:十分なアクセス制御を持たないカスタムプロトコルの重要な機能は、ペアリングされているかどうかにかかわらず、すべてのBluetoothデバイスが範囲内で利用できます。
ほとんどの場合、これらの脆弱性は、使用が成功した場合、デバイスを完全に制御することになります。これには認証や結合は必要ありません。 Bluetoothの範囲にある必要がある唯一のものは配置する必要があります。それから彼はできた ラム デバイスのフラッシュを読んで説明します。
人気のあるBluetoothデバイスが影響を受けます
影響を受けやすいSOCは、ようなデバイスにあります ヘッドセット、ヘッドフォン、ドングル、スピーカー、ワイヤレスマイクが利用可能。彼らの研究の一環として、ERNWアナリストはいくつかのデバイスを購入して分析しました。そのため、多くのエントリモデルとトップモデルで問題が利用可能であることを確認できました。次の製品では、彼らはすべてまたは弱点の1つを実証することができました。
- Bose QuietComfortイヤホン
- Earismax Bluetooth Auracast Sender
SOCでセキュリティのギャップが発見された場合、課題はそれらを修正するだけでなく、影響を受けるすべての製品を特定することです。別の問題は、製品を分析すると、言及されたメーカーの多くがAiroha Socを使用していることをまったく知らなかったことです。これは、Bluetoothモジュールなどのデバイスの開発の一部を外部委託したことによるものです。感受性SOCを使用しているかどうかわからないメーカーは、ERNWに連絡できます。
ドイツの製造業者のTeufelに発見に関する声明について尋ね、次の回答を受け取りました。「いくつかのブランドの製品が影響を受ける可能性があることを認識しています。現在、製品がどの程度影響を受けているかを調べています。 ソフトウェア–アップデート – 必要に応じて – 可用性に応じてすぐに準備してください。 「
セキュリティの更新を待っています
ERNWによると、このようなソフトウェアアップデートはすでに利用可能です。 Airohaはセキュリティギャップを修正し、6月の最初の週に顧客であるデバイスメーカーが新しいバージョンを利用できるようにしました。しかし、研究者は6月26日にERNWの分析を公開することをまだ決心していません ファームウェア 知られています。
理論的には、この発見は深刻です 書く アナリスト。ただし、実際には、多くの要件を満たす必要があるため、攻撃は非常に複雑です。ただし、俳優がターゲットを絞った方法で人を攻撃したい場合は可能ですが、可能です。弱点が閉鎖されていない限り、ジャーナリスト、外交官、政治的反体制派、繊細な産業またはVIPの人々に対する標的攻撃のリスクは残っています。
(ID:50480348)
#Bluetoothチップのセキュリティギャップ専門家は攻撃を警告します