Home Technologie et scienceUne vulnérabilité dangereuse dans les casques Bluetooth pourrait conduire au détournement de téléphones portables

Une vulnérabilité dangereuse dans les casques Bluetooth pourrait conduire au détournement de téléphones portables

by Thomas Caron

Publié le 12 janvier 2026 09:23:00. Des chercheurs en sécurité ont mis en évidence de graves failles de sécurité affectant des millions d’écouteurs Bluetooth de marques populaires, ouvrant la porte à un potentiel piratage et à la compromission des données personnelles.

  • Trois vulnérabilités (CVE-2025-20700, CVE-2025-20701 et CVE-2025-20702) ont été découvertes dans les écouteurs Bluetooth utilisant la puce Airoha et le protocole RACE (Remote Access Control Engine).
  • Un attaquant pourrait prendre le contrôle des écouteurs et, via eux, interagir avec un téléphone associé, déclenchant des actions à distance comme l’activation d’assistants vocaux ou l’accès à des comptes en ligne.
  • Les fabricants ont été informés et ont commencé à déployer des correctifs, mais les utilisateurs sont invités à mettre à jour le firmware de leurs appareils.

La société allemande Enno Rey Netzwerke (ERNW) a révélé l’existence de ces vulnérabilités, qui touchent un large éventail d’écouteurs Bluetooth de marques reconnues telles que Marshall, JBL, Bose et Sony. Ces failles concernent le protocole RACE, un système propriétaire utilisé pour la communication entre les écouteurs et les appareils connectés.

Selon les chercheurs, un attaquant exploitant ces failles pourrait obtenir une clé de l’écouteur, lui permettant d’envoyer des commandes au téléphone comme si l’écouteur était un appareil authentifié. Des démonstrations de preuves de concept (PoC) ont montré qu’il était possible de compromettre des comptes Amazon et WhatsApp. La vulnérabilité a été initialement découverte en mars 2025, et Airoha a publié un correctif pour son kit de développement logiciel (SDK) en juin de la même année. ERNW avait alors publié une première alerte, mais sans entrer dans les détails techniques. Ce n’est que vers la fin de l’année 2025 que les informations complètes ont été rendues publiques.

Pour vérifier si vos écouteurs sont vulnérables, vous pouvez utiliser la boîte à outils RACE, un ensemble d’outils Python développé par des chercheurs. ERNW recommande vivement aux utilisateurs de s’assurer que le firmware de leurs écouteurs est à jour en utilisant l’application fournie par le fabricant. Des informations complémentaires sont disponibles dans l’article publié par ERNW.

Cette découverte souligne l’importance de la sécurité des appareils connectés et la nécessité pour les fabricants de réagir rapidement aux vulnérabilités potentielles. Les utilisateurs sont encouragés à rester vigilants et à appliquer les mises à jour de sécurité dès qu’elles sont disponibles.

Source : Youtube.com

(Source: Cybersecurity News)

You may also like

Leave a Comment