Незащищенный канал: как и почему беспроводные наушники стали целью киберпреступников
IT-эксперт Гутин перечислил признаки взлома беспроводных наушников
Уязвимости беспроводных наушников: что обнаружили
Специалисты компании ERNW недавно обнаружили несколько критических уязвимостей в Bluetooth-контроллере, который используется в десятках популярных моделей наушников.
Суть проблемы заключается в трех основных уязвимостях (CVE-2025-20700, CVE-2025-20701 и CVE-2025-20702), которые позволяют хакерам, находящимся в зоне действия Bluetooth, перехватывать сигнал и получать несанкционированный доступ к наушникам. Последствия такого взлома могут быть весьма серьезными.
Что могут получить хакеры при взломе наушников
«Потенциально злоумышленники могут получить доступ к разговорам пользователей и их спискам контактов, а также записывать аудиоданные с микрофонов. Также уязвимость предполагает возможность записи данных в память устройств, что позволяет загружать вредоносные прошивки для дальнейшей эскалации атак», — пояснил в беседе с «Известиями» ведущий эксперт отдела разработки и тестирования компании «Код безопасности» Александр Самсонов.
В наиболее опасных сценариях хакеры могут:
- прослушивать телефонные разговоры;
- получить доступ к спискам контактов;
- перехватывать музыку или аудиопоток;
- получить доступ к функциям смартфона через профили Bluetooth;
- извлекать ключи связи Bluetooth из памяти наушников;
- устанавливать вредоносные прошивки.
Кто находится в зоне риска
Эксперт Kaspersky ICS CERT Владимир Дащенко отметил, что жертвами взлома беспроводных наушников могут стать как люди, имеющие доступ к ценной корпоративной информации, так и обычные пользователи.
Вместе с тем в группе повышенного риска могут быть:
- высокопоставленные лица и руководители компаний;
- журналисты;
- дипломаты и чиновники;
- лидеры общественного мнения;
- представители бизнеса.
Никита Новиков, эксперт по кибербезопасности Angara Security, также подчеркнул в интервью изданию, что наушники как аксессуар не вызывают подозрений и редко воспринимаются как объект риска, что делает атаку через них особенно коварной.
Как распознать взлом наушников
Максим Гутин, руководитель группы разработки, консультант и ментор, определил в беседе с «Ямал-Медиа» ряд признаков, которые могут указывать на то, что наушники взломали.
«Главные признаки — потеря соединения с вашими наушниками, посторонние звуки, треск, писк, шуршание, особенно если они возникают неоднократно. Также признаками взлома могут быть произвольное открытие приложений или включение-выключение воспроизведения музыки. На смартфоне или ноутбуке это может отражаться в быстром разряде батареи и увеличении сетевой активности ваших приложений», — рассказал эксперт.
Как защититься от взлома беспроводных наушников
Чтобы минимизировать риски взлома, эксперты рекомендуют принять всем пользователям Bluetooth-устройств ряд неотложных мер.
- Регулярно обновлять прошивку наушников и сопряженных устройств. Многие производители уже выпустили обновления, устраняющие выявленные уязвимости.
- Отключать Bluetooth, когда он не используется, особенно в публичных местах. Это не только повысит безопасность, но и сэкономит заряд устройства.
- Не сопрягать устройства с неизвестными Bluetooth-предложениями. Злоумышленники могут использовать фальшивые устройства или «клоны» для внедрения в соединение.
- Использовать приложения от официальных производителей для настройки и управления наушниками.
- Быть особенно бдительными в торговых центрах и закрытых помещениях, где перемещения минимальны и хакерам проще удерживать Bluetooth-соединение.
Реальна ли угроза для обычных пользователей
Несмотря на серьезность выявленных уязвимостей, специалисты сходятся во мнении, что массовые атаки маловероятны.
«Взлом блютуз-наушников не так опасен, как может показаться. Взломами занимаются, как это ни странно, в основном ради развлечения, и если вы не являетесь владельцем информации на миллиарды рублей, то никто не станет прибегать к изощренным способам взлома ваших устройств», — пояснил Максим Гутин.
«Сложность реализации подобных атак очень высока, поэтому они могут применяться только в тех случаях, когда злоумышленники хотят получить действительно важные и «дорогие» данные», — добавил Александр Самсонов.
Проводные наушники как альтернатива
Для тех, кто всерьез обеспокоен безопасностью по каким-то причинам, более надежным решением могут стать проводные наушники могут. По словам Максима Гутина, проводные наушники можно взломать только «если встроить в них передатчик, как в старых фильмах для шпионов».
Однако для большинства пользователей такие меры предосторожности будут избыточными. Достаточно следовать базовым рекомендациям по безопасности и своевременно обновлять программное обеспечение своих устройств.
Вместе с тем важно помнить, что современная киберпреступность чаще использует более простые и эффективные методы для телефонного и интернет-мошенничества, в первую очередь — социальную инженерию, заключил Максим Гутин.
Ранее сообщалось о новой технологии хакеров для кражи данных банковских карт.
Самые важные и оперативные новости — в нашем телеграм-канале «Ямал-Медиа».