Édition française
En continu
---Advertisement---

Technologie et science

Les écouteurs de Sony, JBL, Bose BT-Affecés frappés par d’importants défauts de sécurité: plus de 100 modèles intéressés

Un défaut de sécurité grave a été trouvé dans les écouteurs et écouteurs Bluetooth qui utilisent des puces du fabricant taïwanais Airoha, exposant des millions d'utilisateurs à des menaces potentielles de confidentialité. La vulnérabilité affecte les modèles populaires…

Un défaut de sécurité grave a été trouvé dans les écouteurs et écouteurs Bluetooth qui utilisent des puces du fabricant taïwanais Airoha, exposant des millions d’utilisateurs à des menaces potentielles de confidentialité. La vulnérabilité affecte les modèles populaires de Sony, JBL, Bose, Jabra, Marshall et autres, permettant aux pirates de détourner les appareils audio sans avoir besoin de couplage ou d’authentification.

Aucune combinaison requise pour l’attaque

Découverte par la société allemande de sécurité informatique Enno Rey Netzwerke GmbH (ERNW), le défaut est situé dans le système Bluetooth Airha-Bluetooth (SOC), largement utilisé dans les produits audio sans fil. Selon ERNW, « la vulnérabilité peut être activée via Bluetooth Br / EDR ou Bluetooth Low Energy (BLE). Être dans la plage Bluetooth est la seule condition préliminaire. » Les attaquants n’ont qu’à être à moins de 10 mètres de l’appareil pour le pirater.

Une fois à distance, ils peuvent accéder à la mémoire RAM et Flash, afficher actuellement la prise en charge des médias, extraire les coordonnées et même démarrer les appels téléphoniques à l’aide des écouteurs détournés comme pont. Dans certains cas, une vulnérabilité peut être utilisée pour convertir les écouteurs en microphones improvisés, ce qui soulève des préoccupations concernant la surveillance potentielle.

Plus de 100 modèles sont probablement intéressés

Les appareils confirmés comprennent des modèles premium tels que Sony WH-1000XM6, les écouteurs Bose QuietCoft, JBL Live Buds 3, Jabra Elite 8 Active et plusieurs produits Marshall. ERNW estime que plus de 100 modèles peuvent être vulnérables, car de nombreuses marques utilisent sans le savoir les puces Airoha grâce à une fourniture tierce.

Lors de la conférence Troopers à Heidelberg, les chercheurs ont révélé trois vulnérabilités, une critique et deux à haut risque. Les défauts peuvent afficher les numéros de téléphone, révéler les données d’appel ou permettre aux attaquants de manipuler les relations de confiance entre les écouteurs et les smartphones connectés.

ERNW a publié une liste des appareils confirmés vulnérables:

  • Beyerdynamic amiiron 300
  • Écouteurs Bose QuietComfort
  • Elemax Bluetooth Auracast Expéditeur
  • Jabra Elite 8 Active
  • JBL Endurance Race 2
  • JBL Live Buds 3
  • JLAB Epic Air Sport Anch
  • Marshall Acton III
  • Marshall Major V
  • Marshall Minor IV
  • Marshall Reasons II
  • Marshall Stanmore III
  • Marshall Woburn III
  • Moerlabs echobeatz
  • Sony CH-720N
  • Sony Link Buds S
  • SONY ULT
  • Sony WF-1000XM3
  • Sony WF-1000XM4
  • Sony WF-1000XM5
  • Sony WF-C500
  • Sony WF-C510-GFP
  • Sony WH-1000XM4
  • Sony WH-1000XM5
  • Sony WH-1000XM6
  • Sony WH-CH520
  • Sony WH-XB910N
  • Sony Wi-C100
  • Teufel tatws2

Veuillez noter que ce sont les appareils confirmés qui ont été exposés à une menace de détournement. Les chercheurs disent qu’il peut y en avoir plus.

Correction émise, mais ne sont pas encore mis à jour

Airoha a publié un patch de kit de développement de logiciels (SDK) aux producteurs le 4 juin. Cependant, à partir de maintenant, aucune mise à jour du micrologiciel n’a atteint les consommateurs. ERNW exhorte les utilisateurs à vérifier régulièrement les applications de marque pour les mises à jour ou à contacter le support directement.

Bien que les défauts soient techniquement complexes et nécessitent une proximité physique étroite, ERNW recommande une plus grande prudence pour les utilisateurs à haut risque tels que les journalistes, les diplomates et le personnel du gouvernement. Pour les utilisateurs de tous les jours, la menace immédiate reste relativement plus faible.

En attendant, les experts recommandent de désactiver Bluetooth dans les espaces publics ou de passer à des alternatives câblées pour une plus grande sécurité.

Join WhatsApp

Join Now

Join Telegram

Join Now

Laisser un commentaire

À propos de l’auteur: Thomas Caron

Thomas Caron couvre les technologies, les sciences, l’intelligence artificielle et l’innovation. Il explique les nouveautés sans jargon inutile et distingue les annonces spectaculaires des avancées réellement établies.