Недавние исследования в области безопасности выявили серьезные уязвимости в популярных Bluetooth-наушниках и TWS-вкладышах, превращая их в потенциальные точки доступа для атак. Основные уязвимости, обозначенные как CVE-2025-20700, CVE-2025-20701 и CVE-2025-20702, касаются устройств на базе Bluetooth-систем Airoha, используемых в продуктах таких брендов, как Sony, Bose и JBL. Две из уязвимостей связаны с отсутствием аутентификации для Bluetooth-контроля, позволяя атакующим подключаться без сопряжения, а третья дает возможность выполнять опасные операции через служебный протокол RACE. Исследователи из ERNW утверждают, что уязвимые наушники могут предоставить доступ к конфиденциальным данным, включая криптографические ключи, что фактически позволяет злоумышленникам выдавать себя за доверенные устройства и получать доступ к смартфону. Пользователям рекомендуется обновить прошивки своих устройств и удалить старые сопряжения, чтобы минимизировать риски.