Sécurité : votre casque Bluetooth est-il en danger ?
Dans un rayon de dix mètres, une connexion sans fil de casque ou d'écouteurs peut être compromise. Des chercheurs de la société allemande de cybersécurité ERNW ont identifié des vulnérabilités dans les puces Bluetooth Airoha, fréquemment utilisées dans…
Dans un rayon de dix mètres, une connexion sans fil de casque ou d'écouteurs peut être compromise. Des chercheurs de la société allemande de cybersécurité ERNW ont identifié des vulnérabilités dans les puces Bluetooth Airoha, fréquemment utilisées dans les écouteurs True Wireless Stereo (TWS).
Vulnérabilités des Écouteurs Bluetooth
Les failles, référencées sous les codes CVE-2025-20700, CVE-2025-20701, et CVE-2025-20702, permettent une interférence avec la connexion entre le smartphone et les écouteurs. Dans des conditions de laboratoire, il est possible d'initier un appel à distance et d'écouter l'environnement sonore capté par le téléphone. Selon la configuration, un intrus pourrait également accéder à l'historique des appels et à la liste de contacts.
Ces attaques nécessitent des compétences techniques avancées et une proximité avec la cible, environ dix mètres. De plus, comme les écouteurs ne peuvent être connectés qu'à un seul appareil à la fois, la connexion avec le smartphone serait interrompue si un intrus tentait de s'y connecter.
Dans un rayon de dix mètres, une connexion sans fil de casque ou d'écouteurs peut être compromise.
Les produits concernés incluent 29 appareils de dix fabricants, tels que les Sony WH-1000XM4, XM5, XM6, et les Bose QuietComfort Earbuds. Airoha a déjà corrigé les failles dans son kit de développement, et des mises à jour de firmware sont en cours. Cependant, certains modèles n'ont pas encore reçu de correctif, et les dernières mises à jour disponibles datent parfois de mai dernier.
En attendant, il est conseillé de vérifier régulièrement les mises à jour pour les casques et écouteurs. En cas de déconnexion Bluetooth inexpliquée, un redémarrage de l'appareil peut rétablir la connexion avec le téléphone.
Bien que les casques Bluetooth ne représentent pas un risque significatif d'espionnage, une certaine vigilance est recommandée, notamment dans des secteurs sensibles tels que la diplomatie, le journalisme, et la recherche. L'installation des mises à jour reste essentielle.
D’après Journal du Geek.
