- Статус
- Offline
- Регистрация
- 25 Окт 2021
- Сообщения
- 24
- Лайки
- 433
Исследователи нашли критическую дыру в гарнитурах популярных брендов на чипах Airoha, под ударом Sony WH/WF, Marshall Major V и Minor IV, JBL Live Buds 3 и не только.
Схема до смешного простая: в Airoha забыли закрыть один интерфейс, из-за чего злоумышленник вытаскивает адрес наушников и с ним цепляется к телефону — система видит «знакомый ключ» и сама отдаёт доступ, уже есть софт для угона аккаунтов в MAX-мессенджерах.
Учёные выкатили Для просмотра ссылки Войдиили Зарегистрируйсядля проверки уязвимости, а производители спешно пилят патчи — лучше обновить прошивку как можно быстрее.
Ещё один повод не откладывать апдейты и не верить, что «аксессуары — это безопасно».
Схема до смешного простая: в Airoha забыли закрыть один интерфейс, из-за чего злоумышленник вытаскивает адрес наушников и с ним цепляется к телефону — система видит «знакомый ключ» и сама отдаёт доступ, уже есть софт для угона аккаунтов в MAX-мессенджерах.
Учёные выкатили Для просмотра ссылки Войди
Ещё один повод не откладывать апдейты и не верить, что «аксессуары — это безопасно».