Исследователи обнаружили опасную уязвимость в гарнитурах на чипах Airoha. Под угрозой оказались модели Sony WH и WF, Marshall Major V и Minor IV, JBL Live Buds 3 и наушники других производителей, использующих эти чипы.
Проблема возникла из‑за незакрытого интерфейса: злоумышленник может вытащить из памяти наушников их адрес и с его помощью подключиться к смартфону. Устройство распознаёт «знакомый» ключ и автоматически даёт полный доступ к системе. Уже существует софт, позволяющий через эту уязвимость угонять аккаунты в MAX‑мессенджерах.
Исследователи выпустили программу для проверки, затронуто ли устройство, а производители начали выкатывать патчи. Пользователям советуют как можно скорее обновить прошивку наушников до последней версии.

