Enorme faille sur de nombreux casques Bluetooth, peut-on espionner vos conversations facilement ?
## Cybersécurité : Failles dans les Écouteurs Bluetooth
Cybersécurité : Failles dans les Écouteurs Bluetooth
Des chercheurs de la société allemande ERNW ont découvert trois vulnérabilités dans les puces Bluetooth Airoha, fréquemment utilisées dans les écouteurs True Wireless Stereo (TWS). Ces failles, identifiées par les codes CVE-2025-20700, CVE-2025-20701 et CVE-2025-20702, permettent potentiellement d'interférer avec la connexion entre un smartphone et les écouteurs.
Les vulnérabilités permettent, dans certaines conditions, de lancer un appel à distance et d'écouter les sons captés par le téléphone. Un attaquant pourrait également accéder à l'historique des appels et à la liste de contacts, bien que ces actions nécessitent des compétences techniques avancées et une proximité avec la cible, soit environ dix mètres.
Produits Concernés et Mesures Correctives
Sony WH-1000XM4, XM5, XM6 Bose QuietComfort Earbuds JBL Live Buds 3 Marshall Stanmore III Jabra Elite 8 Active Et plus, totalisant 29 appareils de dix fabricants différents
Les vulnérabilités permettent, dans certaines conditions, de lancer un appel à distance et d'écouter les sons captés par le téléphone.
Airoha a mis à jour son kit de développement pour corriger ces failles, et les fabricants travaillent sur des mises à jour de firmware. Toutefois, certains modèles n'ont pas encore reçu de correctif, et les dernières mises à jour disponibles datent parfois de mai dernier.
Il est conseillé de vérifier régulièrement les mises à jour des casques et écouteurs pour assurer leur sécurité. En cas de déconnexion Bluetooth inexpliquée, redémarrer l'appareil peut rétablir la connexion. Bien que l'exploitation de ces vulnérabilités soit peu probable pour l'utilisateur moyen, ceux travaillant dans des secteurs sensibles devraient rester vigilants et appliquer les mises à jour disponibles.
D’après Journal du Geek.
