LiMP VPN
← Все статьи

Взлом Bluetooth-наушников: как защитить телефон в 2026

Взлом Bluetooth-наушников: как защитить телефон в 2026

Коротко: да, через уязвимые Bluetooth-наушники в 2025–2026 годах можно подслушивать владельца и добраться до его телефона — это не теория, а два реальных класса атак: WhisperPair (CVE-2025-36911) в протоколе Google Fast Pair и три уязвимости в чипах Airoha (CVE-2025-20700, -20701, -20702). Атакующему нужно физически находиться рядом — удалённо через интернет это не работает. Главная защита — обновить прошивку самих наушников через приложение производителя (обновление одного телефона проблему не закрывает) и не держать Bluetooth включённым без необходимости. VPN радиоканал Bluetooth не защищает, но закрывает сетевой трафик телефона — это отдельный, но тоже важный слой.

Ниже — что именно уязвимо, как это работает и что сделать сегодня, без паники и лишних технических подробностей. Если вы уже подозреваете, что за вами следят через устройство, а не через наушники, — это отдельная история, разобранная в статье как защитить телефон от слежки.

Можно ли взломать телефон через Bluetooth-наушники?

Формально — да, хотя звучит непривычно: угрозу обычно представляют в виде вредоносного приложения или фишинговой ссылки, а не наушников на столе. Но у телефона и гарнитуры особые отношения: наушники — это «доверенное устройство», которому телефон разрешает управлять звонками, музыкой, а иногда и голосовым ассистентом. Если злоумышленник получает контроль над этим доверенным устройством или выдаёт себя за него, он получает доступ к тому же каналу, которым обычно пользуется владелец.

Оба класса атак, о которых речь ниже, требуют физической близости — счёт идёт на метры, это радиус действия обычного Bluetooth. Ни WhisperPair, ни уязвимости Airoha не позволяют атаковать телефон из другой страны или через открытую в браузере страницу: нужен человек с ноутбуком или специальным приёмником рядом с вами.

Это стоит отличать от истории с трекерами вроде AirTag, где угроза — не ваши собственные наушники, а чужая метка, подброшенная в сумку или машину для слежки. Там другой сценарий и другая защита — подробнее в статье про слежку через Bluetooth-трекеры. Здесь же речь о том, что ваше СОБСТВЕННОЕ устройство — наушники или колонка — может стать точкой входа.

WhisperPair: что не так с Google Fast Pair

Fast Pair — протокол Google для быстрого сопряжения Bluetooth-аксессуаров с Android: телефон видит гарнитуру рядом и предлагает подключить её одним нажатием, без ручного поиска в настройках. Именно в этом протоколе исследователи группы COSIC университета KU Leuven (Бельгия) нашли уязвимость, которую назвали WhisperPair и зарегистрировали как CVE-2025-36911.

Как работает атака

По спецификации Fast Pair аксессуар, который не находится в специальном режиме сопряжения (обычно включается долгим нажатием кнопки или через приложение), обязан игнорировать входящие запросы на подключение. Это и есть защита от посторонних: наушники, лежащие в кармане, не должны отвечать на чужие попытки сопряжения. Проблема в том, что у многих производителей эта проверка либо отсутствует, либо реализована неправильно. В результате наушники или колонка отвечают на запрос сопряжения, даже если владелец ничего не нажимал и не переводил их в режим поиска. По данным исследователей, в уязвимых моделях принудительное сопряжение занимает меньше времени, чем нужно, чтобы успеть это заметить.

Что получает злоумышленник

  • доступ к микрофону гарнитуры — то есть возможность слушать всё, что происходит рядом с наушниками;
  • управление воспроизведением и громкостью, а на части моделей — и другими функциями аксессуара;
  • возможность отслеживать местоположение аксессуара через сеть Google Find Hub, если владелец ещё не привязал наушники к своему аккаунту — в этом случае злоумышленник может «занять» устройство первым;
  • перехват сопряжения на время: пока телефон думает, что общается со «своими» наушниками, фактически с ним взаимодействует чужое устройство.

Google получила отчёт об уязвимости в августе 2025 года и оценила её как critical с максимальной выплатой по программе bug bounty в 15 000 долларов. Публично об атаке рассказали в январе 2026 года — сначала сама исследовательская группа, затем издание Malwarebytes Labs. По их данным, проблема подтверждена у моделей по крайней мере 10 производителей, среди которых называют Sony, Jabra, JBL, Marshall, Xiaomi, Nothing, OnePlus, Soundcore, Logitech и сами наушники Google. Важный нюанс: WhisperPair атакует аксессуар, а не операционную систему телефона, поэтому от неё не защищены и владельцы iPhone — если их наушники поддерживают Fast Pair (а многие модели для широкой аудитории поддерживают его наряду с фирменными протоколами), уязвимость касается и их, независимо от марки смартфона.

Уязвимости чипов Airoha: когда наушники выдают себя за доверенные

Второй класс атак касается не протокола сопряжения, а самих чипов. Airoha — тайваньский производитель Bluetooth-аудиочипов, которые используются во множестве наушников и колонок разных брендов — от бюджетных моделей до премиальных. Исследователи Деннис Хайнце и Фридер Штайнмец из немецкой компании ERNW обнаружили в SDK этих чипов протокол RACE — служебный, отладочный интерфейс, который остаётся доступен даже без сопряжения и без какой-либо аутентификации. Уязвимости получили номера CVE-2025-20700, CVE-2025-20701 и CVE-2025-20702.

Практическое значение в том, что через RACE атакующий в радиусе действия Bluetooth может читать и записывать память наушников напрямую, минуя обычный процесс подключения. Это позволяет извлечь ключ связи (link key) — секрет, которым наушники и телефон подтверждают друг друга при каждом подключении. Имея этот ключ, устройство злоумышленника может выдать себя перед телефоном за «те самые», уже доверенные наушники. Дальше в игру вступают все функции, которые телефон разрешает доверенной гарнитуре: обработка звонков, доступ к голосовому ассистенту, в некоторых сценариях — считывание данных, которые проходят через аудиоканал.

Airoha передала производителям исправленный SDK в начале июня 2025 года, после чего ERNW опубликовала предварительный advisory, а в декабре 2025 — полное раскрытие с техническими деталями. Проблема в том, что путь от исправленного SDK до прошивки в руках конечного пользователя длинный: чипмейкер чинит SDK → производитель наушников адаптирует прошивку под свою модель → выпускает обновление → пользователь его устанавливает. На каждом из этих шагов возможна задержка на месяцы, а часть уже выпущенных моделей может не получить обновление вовсе. Среди подтверждённых на чипах Airoha устройств называют, в частности, серии Sony WF- и WH-1000XM, ряд моделей Marshall, JBL и Beyerdynamic — но полный список моделей на рынке шире, чем публично подтверждённые случаи.

Какие ещё Bluetooth-риски актуальны

WhisperPair и Airoha — не первые громкие истории о проблемах Bluetooth и не последние: это системный класс рисков, который время от времени всплывает заново. В 2017 году исследователи Armis описали набор уязвимостей BlueBorne, позволявших атаковать устройства без всякого сопряжения — только по факту включённого Bluetooth. В 2023 году команда EURECOM раскрыла BLUFFS (CVE-2023-24023) — атаку на механизм согласования ключей при повторном подключении уже знакомых устройств. Это не значит, что Bluetooth в принципе ненадёжен, но означает, что рассматривать его как «безопасный по умолчанию» канал не стоит.

Отдельная, более бытовая проблема — видимость устройства и спам-сопряжения: чем дольше наушники видимы для посторонних подключений, тем выше шанс, что рядом окажется кто-то, кто попробует воспользоваться этим окном. И ещё один практический риск — старые модели, которые производитель уже не поддерживает: если патч для Airoha или аналогичной уязвимости не вышел и не выйдет, устройство остаётся уязвимым постоянно. Это тот же принцип, что и со смартфонами без обновлений безопасности — разбор того, чем это опасно, есть в статье про смартфон без обновлений безопасности.

Как проверить, уязвимы ли ваши наушники

Первый шаг — открыть фирменное приложение производителя (Sony Headphones Connect, JBL Headphones, Soundcore App, Bose Music, Jabra Sound+ и аналогичные) и посмотреть версию установленной прошивки и наличие доступного обновления. Производители, подтвердившие уязвимость на своих моделях, обычно публикуют отдельные бюллетени безопасности — стоит проверить страницу поддержки конкретного бренда или бюллетень Airoha (для устройств на их чипах) и материалы KU Leuven COSIC и ERNW, если нужны технические детали именно вашей модели.

Косвенные признаки того, что с наушниками что-то не так, стоит воспринимать серьёзно: неожиданные переподключения к устройству, которое вы не видите в списке «своих», странные звуки или щелчки без видимой причины, разряд батареи заметно быстрее обычного, уведомление от Find Hub о неизвестном трекере рядом (это может означать, что аксессуар «увиден» чужим аккаунтом). Если телефон в целом ведёт себя подозрительно — не только в связке с наушниками — стоит пройтись по более широкому чек-листу из статьи признаки взлома телефона.

Защищает ли VPN от Bluetooth-атак?

Если коротко — нет, и важно сказать это прямо, без преувеличений: VPN работает на уровне сетевого трафика телефона — Wi-Fi и мобильного интернета, а Bluetooth — это отдельный радиоканал, до которого VPN не добирается. Никакое VPN-приложение не может помешать чужому устройству попытаться сопрячься с вашими наушниками или прочитать их память по протоколу RACE: эти атаки происходят на уровне, где VPN просто не участвует.

Но у VPN здесь есть своя, честная роль — и она не выдумана ради продажи подписки. В тех же местах, где физически возможна Bluetooth-атака — аэропорт, кафе, коворкинг, — обычно есть и сетевые риски: открытый Wi-Fi, поддельная точка доступа с похожим названием, перехват незашифрованного трафика. Вот как это распределяется по конкретным угрозам:

УгрозаЗащищает ли VPNЧто реально помогает
Принудительное сопряжение (WhisperPair)НетОбновление прошивки наушников, привязка к своему аккаунту в Find Hub
Кража ключей связи (Airoha RACE)НетОбновление прошивки, выключенный Bluetooth вне использования
Прослушка через микрофон гарнитурыНетОбновление прошивки, отключение подозрительного аксессуара, контроль подключений
Перехват трафика в публичном Wi-Fi рядом (тот же аэропорт или кафе)ДаVPN, HTTPS на сайтах
Поддельная точка доступа (Evil Twin)Частично, в части трафикаVPN, отказ от автоподключения к открытым сетям
Утечка DNS-запросов провайдеру или сетиДаVPN с защитой от DNS-утечек

То есть VPN закрывает соседнюю, но реальную часть риска того же сценария: вы в людном месте, рядом чужие Bluetooth-устройства и чужой Wi-Fi одновременно. На Android — основной платформе для Fast Pair и большинства уязвимых моделей из разбора выше — LiMP VPN для Android шифрует весь сетевой трафик телефона и работает по политике no-logs, так что сетевая часть визита в аэропорт или кафе закрыта, даже если Bluetooth-угрозы остаются вне его зоны ответственности. Более широкий разбор того, от чего VPN защищает и от чего не защищает, — в статье от чего защищает VPN, а частные советы по безопасности в открытых сетях — в материале безопасность в публичном Wi-Fi.

Где риск выше: аэропорт, офис, метро

Человек в наушниках в зале ожидания аэропорта проверяет телефон, символ защищённого соединения

Риск Bluetooth-атаки напрямую зависит от того, сколько посторонних оказывается в радиусе действия вашего аксессуара и сколько времени вы там проводите. Аэропорты и вокзалы — классический пример: много людей, длительное ожидание, часто — открытый Wi-Fi рядом, то есть Bluetooth- и сетевой риск совпадают географически.

Коворкинги и open-space офисы создают другой тип риска: там люди находятся близко друг к другу часами, а не минутами, и часто пользуются одними наушниками на переговорах — то есть микрофон гарнитуры может стать каналом прослушивания конкретного разговора, а не случайного куска дня. В переговорных комнатах стоит относиться к чужим незнакомым устройствам так же внимательно, как к незнакомому человеку с ноутбуком на совещании.

Общественный транспорт и метро — более короткие, но частые контакты: поездка может занимать всего несколько минут, но повторяется ежедневно, и на плотных маршрутах рядом одновременно оказываются десятки посторонних Bluetooth-устройств. Здесь главная защита — не оставлять Bluetooth включённым «на всякий случай», если наушники в этот момент не используются.

Чек-лист: как защитить наушники и телефон

  • обновите прошивку наушников или колонки через фирменное приложение производителя и включите автообновление, если оно предусмотрено;
  • сразу после покупки привяжите аксессуар к своему аккаунту через Fast Pair или Find Hub, чтобы его не «занял» кто-то другой;
  • выключайте Bluetooth, когда наушники не используются — особенно в людных местах вроде аэропорта или метро;
  • удалите из списка сопряжённых устройств телефона старые и незнакомые записи, которые вы не узнаёте;
  • не принимайте неожиданные запросы на сопряжение и не подтверждайте коды, которые не запрашивали сами;
  • ограничьте доступ голосового ассистента с заблокированного экрана телефона;
  • если производитель не выпустил и не планирует патч для вашей модели — рассматривайте замену устройства, а не игнорирование проблемы;
  • в публичных сетях держите VPN включённым постоянно — это закрывает сетевую часть риска, даже когда Bluetooth-угроза остаётся отдельным вопросом.

Частые вопросы

Опасны ли наушники AirPods?

В публичных раскрытиях WhisperPair и уязвимостей Airoha об AirPods не сообщалось — WhisperPair касается протокола Fast Pair (экосистема Google), а проблемы Airoha — чипов этого конкретного производителя, которые Apple не использует в AirPods. Это не означает, что у AirPods гарантированно нет собственных проблем безопасности — общий принцип один и тот же: держать прошивку обновлённой, а у AirPods она обновляется автоматически при подключении к iPhone, если он сам обновлён.

Можно ли подслушать разговор, если наушники выключены или лежат в кейсе?

Обеим атакам нужен аксессуар, который включён и активно работает по Bluetooth. В выключенном состоянии или закрытом кейсе большинство моделей не отвечают на запросы сопряжения и не реагируют на протокол RACE, хотя точное поведение зависит от конкретной модели и её режима энергосбережения. Надёжнее не рассчитывать на состояние кейса, а выключать Bluetooth на телефоне, если наушники в принципе не нужны в данный момент.

Нужно ли выбрасывать уязвимые наушники?

Нет, в большинстве случаев это лишняя мера. Сначала проверьте наличие обновления прошивки в приложении производителя — для многих моделей патчи уже вышли или выходят. Замену стоит рассматривать только если производитель официально сообщил, что обновление для вашей модели не планируется.

Помогает ли режим «невидимости» Bluetooth?

Частично. Он снижает число случайных и спам-запросов на сопряжение от посторонних устройств вокруг, но не закрывает сами уязвимости WhisperPair или Airoha RACE, которые эксплуатируют работу протокола на более низком уровне, а не факт видимости устройства в списке для подключения.

Как понять, что к моим наушникам подключился кто-то ещё?

Проверьте список активных подключений в фирменном приложении производителя — там обычно видно, какое устройство подключено сейчас. На моделях с функцией multipoint (подключение к нескольким устройствам одновременно) стоит убедиться, что все они принадлежат вам. Неожиданное появление вашего аксессуара в чужом аккаунте Find Hub — ещё один сигнал, о нём можно узнать из соответствующего уведомления на телефоне.

Опасны ли Bluetooth-колонки и автомобильные мультимедиасистемы?

Колонки на тех же чипах Airoha подвержены тем же уязвимостям — Marshall, например, выпускает не только наушники, но и колонки на этой платформе. Автомобильные мультимедиасистемы — отдельный класс устройств со своим программным обеспечением; общий совет для них тот же: следить за обновлениями прошивки, которые производитель автомобиля выпускает через собственные каналы.

Помогает ли антивирус на телефоне от этих атак?

Нет. Обе уязвимости находятся в прошивке самого аксессуара — наушников или колонки, а не в операционной системе телефона и не в установленных на нём приложениях. Антивирус на телефоне физически не видит и не может проверить, что происходит внутри чипа стороннего устройства.