Vous pouvez maintenant écouter les articles de Fox News!
Les écouteurs Bluetooth sont censés faciliter la vie. Vous les mettez, appuyez sur Play et oubliez qu’ils existent. Mais les chercheurs ont découvert que certains des produits audio les plus populaires du marché pourraient faire plus que le streaming votre playlist.
La société de cybersécurité ERNW a révélé que 29 appareils utilisant des puces Bluetooth Airoha sont vulnérables aux attaques qui pourraient exposer vos données personnelles ou laisser quelqu’un espionner vos conversations. Les appareils affectés proviennent de marques bien connues, notamment Bose, Sony, JBL, Jabra et Marshall. Ils comprennent des écouteurs, des écouteurs, des haut-parleurs et des microphones sans fil.
Inscrivez-vous à mon rapport Cyberguy gratuit
Obtenez mes meilleurs conseils technologiques, mes alertes de sécurité urgentes et mes offres exclusives livrées directement dans votre boîte de réception. De plus, vous aurez un accès instantané à mon guide de survie à l’escroquerie ultime – C GRATUIT lorsque vous rejoignez mon Cyberguy.com/newsletter
Le FBI prévient plus d’un million d’appareils Android détournés par des logiciels malveillants
Une paire d’écouteurs Bluetooth à côté d’un ordinateur portable (Kurt “Cyberguy” Knutsson)
Des défauts Bluetooth qui vont au-delà de l’agitation
Les défauts Bluetooth en question sont intégrés dans les puces Airoha couramment utilisées dans de véritables appareils audio sans fil, comme indiqué par BleepingComputer. Trois défauts ont été divulgués, chacun permettant à un attaquant d’obtenir un certain niveau d’accès non autorisé. Le défaut le plus grave permet à un attaquant de lire ou de manipuler les données en exploitant un protocole personnalisé utilisé par la puce. Les trois défauts ont reçu des numéros de CVE officiels et ont obtenu une gravité moyenne et élevée.
Qu’est-ce que l’intelligence artificielle (IA)?
Pour être clair, ce ne sont pas des attaques occasionnelles. Ils nécessitent une proximité et une expertise technique. Mais lorsqu’ils réussissent, les résultats sont préoccupants. Les chercheurs ont montré qu’ils pouvaient extraire des journaux d’appels, des listes de contacts et des médias. Ils pourraient même forcer un téléphone à passer un appel à l’insu de l’utilisateur. Une fois connectés, ils pourraient écouter sur tout son que le téléphone a décroché.
Dans une preuve de concept, les chercheurs ont récupéré les clés de liaison Bluetooth à partir de la mémoire d’un casque. Cela leur a permis d’identiter l’appareil et de détourner la connexion au téléphone. Avec cet accès, ils pourraient émettre des commandes en utilisant le profil mains libres Bluetooth, une fonctionnalité disponible sur la plupart des téléphones modernes.
Une paire d’écouteurs Bluetooth (Kurt “Cyberguy” Knutsson)
Liste des écouteurs Bluetooth et des appareils audio vulnérables aux défauts de sécurité des puces Airoha
Les chercheurs d’ERNW ont identifié les appareils suivants comme vulnérables:
- Beyerdynamic amiiron 300
- Écouteurs Bose QuietComfort
- Elemax Bluetooth Auracast Expéditeur
- Jabra Elite 8 Active
- JBL Endurance Race 2
- JBL Live Buds 3
- JLAB EPIC Air Sport ANC
- Marshall Acton III
- Marshall Major V
- Marshall Minor IV
- Marshall Motif II
- Marshall Stanmore III
- Marshall Woburn III
- Moerlabs echobeatz
- Sony CH-720N
- Sony Link Buds S
- SONY ULT
- Sony WF-1000XM3
- Sony WF-1000XM4
- Sony WF-1000XM5
- Sony WF-C500
- Sony WF-C510-GFP
- Sony WH-1000XM4
- Sony WH-1000XM5
- Sony WH-1000XM6
- Sony WH-CH520
- Sony WH-XB910N
- Sony Wi-C100
- Teufel tatws2
Obtenez des affaires Fox en déplacement en cliquant ici
Gardez à l’esprit que cette liste peut ne pas inclure tous les produits affectés par ces vulnérabilités. À mesure que de plus en plus de recherches émergent, la liste pourrait changer. De plus, tous les appareils ne font pas face à tous les mêmes risques. Par exemple, au moins un fabricant semble avoir déjà abordé CVE-2025-20700 et CVE-2025-20701. Cependant, nous ne savons pas si ce correctif était intentionnel ou accidentel.
En raison de ces facteurs, l’obtention d’une image complète et précise des appareils est vraiment sécurisée reste un défi. En tant que consommateur, vous devez rester vigilant pour les mises à jour et vérifier auprès du fabricant de votre appareil pour les dernières informations.
Une paire d’écouteurs Bluetooth (Kurt “Cyberguy” Knutsson)
Les mises à jour du micrologiciel déploient mais des lacunes restent
Airoha a abordé les vulnérabilités de son kit de développement logiciel (SDK) et publié une version mise à jour des fabricants d’appareils début juin. Ces fabricants sont désormais responsables de la construction et de la distribution de mises à jour du micrologiciel des produits affectés. Si vous n’avez pas encore vu de mise à jour, il devrait arriver bientôt, bien que certains soient déjà disponibles.
Cependant, il y a une prise. Selon un rapport de la sortie allemande Heise, bon nombre des mises à jour les plus récentes du micrologiciel pour les appareils affectés ont été publiés avant qu’Airoha ne fournisse sa correction officielle. Cela signifie que certains produits peuvent encore exécuter du code vulnérable, malgré son appartement à jour.
Pour rendre les choses plus compliquées, les consommateurs ne sont généralement pas informés directement de ces mises à jour. Les correctifs de firmware pour les écouteurs et les appareils similaires s’installent souvent en silence, ou dans certains cas, peuvent ne pas être livrés du tout. En conséquence, la plupart des utilisateurs n’ont aucun moyen de savoir si leurs appareils sont sécurisés ou toujours exposés aux risques.
Nous avons contacté les 10 sociétés pour un commentaire, mais nous n’avons pas entendu dire avant notre date limite.
5 façons de rester à l’abri des vulnérabilités Bluetooth
1. Vérifiez régulièrement les mises à jour du micrologiciel: Visitez l’application ou le site Web du fabricant pour vérifier manuellement les mises à jour du micrologiciel, même si vous n’avez pas reçu de notification. Les mises à jour automatiques ne sont pas toujours fiables, en particulier pour les écouteurs et les écouteurs.
2. Éteignez Bluetooth lorsqu’il n’est pas utilisé: La désactivation de Bluetooth lorsque vous ne l’utilisez pas activement réduit votre fenêtre d’exposition et rend plus difficile pour les attaquants de cibler votre appareil.
3. Utilisez des dispositifs dans les zones à faible risque: Étant donné que ces attaques nécessitent une proximité, évitez d’utiliser des appareils audio Bluetooth dans des lieux publics encombrés ou inconnus où quelqu’un à proximité pourrait exploiter les vulnérabilités.
4. Paire des appareils avec des sources de confiance uniquement: Évitez d’associer vos écouteurs Bluetooth avec des téléphones, des ordinateurs ou des terminaux publics inconnus. Une fois jumelés, ces appareils peuvent parfois maintenir une connexion ou en rétablir un à votre insu, augmentant le risque d’abus s’ils sont compromis.
5. Retirez les appareils appariés inutilisés: Accédez à vos paramètres Bluetooth et supprimez des accords anciennes ou inconnus. Cela aide à prévenir les reconnexions non autorisées des appareils de confiance précédemment qui peuvent désormais être compromis.
Cliquez ici pour obtenir l’application Fox News
Kurt de Kurt à retenir
La vraie préoccupation ici n’est pas la faille Bluetooth elle-même, mais ce qui se passe lorsque le logiciel à l’intérieur des appareils quotidiens échoue tranquillement. Des vulnérabilités comme celle-ci ne sont pas inhabituelles, mais la façon dont ils sont manipulées laissent souvent les utilisateurs dans l’obscurité. Tant que les consommateurs ne peuvent pas voir ou contrôler le logiciel coulant à l’intérieur de leurs propres écouteurs, des problèmes comme celui-ci continueront de se produire.
Les fabricants devraient-ils être tenus d’informer directement les utilisateurs lorsque des défauts de sécurité sont découverts dans leurs produits? Faites-nous savoir en nous écrivant à Cyberguy.com/contact
Inscrivez-vous à mon rapport Cyberguy gratuit
Obtenez mes meilleurs conseils technologiques, mes alertes de sécurité urgentes et mes offres exclusives livrées directement dans votre boîte de réception. De plus, vous aurez un accès instantané à mon guide de survie à l’escroquerie ultime – gratuit lorsque vous rejoignez mon Cyberguy.com/newsletter
Copyright 2025 Cyberguy.com. Tous droits réservés.
Kurt “Cyberguy” Knutsson est un journaliste technologique primé qui a un amour profond pour la technologie, l’équipement et les gadgets qui améliorent la vie avec ses contributions pour Fox News & Fox Business début matins sur “Fox & Friends”. Vous avez une question technologique? Obtenez la newsletter gratuite de Kurt Cyberguy, partagez votre voix, une idée d’histoire ou un commentaire sur cyberguy.com.
À lire aussi
