Apple устранила критическую уязвимость Bluetooth в наушниках Beats Studio Buds

Apple выпустила обновление прошивки для беспроводных наушников Beats Studio Buds, которое устраняет серьезную уязвимость в системе Bluetooth-соединения. Из-за этой уязвимости злоумышленник мог получить доступ к микрофону наушников и, следовательно, прослушивать разговоры владельца без его согласия. Об этом пишет Ars Technica.

Уязвимость получила идентификатор CVE-2025-20701 и высокий уровень опасности — 8,8 из 10 баллов. Причиной стала ошибка аутентификации в прошивке Bluetooth-чипа наушников. В частности, злоумышленник мог выдать своё устройство за то, которое ранее уже соединялось с наушниками. Это позволяло обойти защиту доверенного подключения.

- Реклама -

Исследователи продемонстрировали, как именно работает эта атака на практике. Если наушники находились в режиме поиска нового подключения или просто ожидали соединения, человек, находящийся рядом, мог активировать их микрофон. Таким образом, злоумышленник мог слышать всё, что происходило в радиусе действия телефона владельца — включая личные разговоры.

В ответ на открытие исследователей компания Apple подтвердила наличие уязвимости и выпустила обновленную прошивку Beats Firmware Update 1B211. Она устанавливается автоматически, как только наушники подключаются к iPhone, iPad или Mac, поэтому пользователям не потребуется предпринимать никаких дополнительных действий. Проверить текущую версию прошивки можно в настройках Bluetooth на устройстве.

Подписывайтесь на Mediasat в Telegram: здесь самые интересные новости из мира технологий

Эта история — не единичный случай, а часть более масштабного расследования, касающегося Bluetooth-чипов производителя Airoha Systems, которые используются в наушниках многих брендов. Уязвимость обнаружили исследователи в области кибербезопасности Деннис Хайнце и Фридер Штайнметц. После того как информация стала достоянием общественности, производители начали оперативно выпускать собственные патчи. Аналогичные обновления уже получили наушники Jabra, а по данным отраслевых источников — также Bose и JBL.

Эксперты отмечают, что теоретически полная цепочка атаки на основе этой уязвимости могла выходить за рамки простого прослушивания. Например, она могла предоставлять доступ к информации о звонках или контактах. Однако насколько вероятен такой сценарий, зависит от конкретной модели устройства и платформы, к которой оно подключено.

Наряду с уязвимостью в чипах Airoha специалисты обнаружили и другой класс атак под названием WhisperPair. Он связан уже не с Bluetooth-чипами отдельных производителей, а с протоколом Google Fast Pair. Эти атаки также позволяли перехватывать устройства и определять их местонахождение. Они касались продукции сразу нескольких компаний — среди них Sony, Nothing, JBL, OnePlus и Google.

Несмотря на серьезность обнаруженных уязвимостей, специалисты по кибербезопасности отмечают, что для осуществления подобных атак требуется физическая близость к цели. Кроме того, злоумышленнику необходим достаточно высокий уровень технической подготовки. Поэтому случаев массового практического использования этих уязвимостей пока не зафиксировано. В то же время эксперты все равно советуют отключать Bluetooth, когда он не нужен, — это самый простой способ уменьшить потенциальную площадь атаки.

Напомним, что бренд Beats оказался в составе Apple ещё в 2014 году, когда компания приобрела Beats Electronics за 3 миллиарда долларов. На тот момент эта компания специализировалась на производстве наушников и потоковой музыке.

- Реклама -

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

- Реклама -

Читайте также

Домен t.me перестал открываться в браузерах по всему миру

13 июля в WHOIS домена t.me появился статус serverHold, который устанавливает оператор реестра .me. Короткие ссылки Telegram больше не открываются в браузерах.

Android-смартфоны подвергаются атакам обновленного трояна RedHook, который опустошает банковские счета

Group-IB обнаружила новую версию Android-трояна RedHook, который перехватывает управление смартфоном через Wireless ADB. Вредоносная программа похищает данные, необходимые для доступа к банковским счетам.

Полуфиналы чемпионата мира по футболу — расписание трансляций на MEGOGO

Полуфиналы чемпионата мира по футболу состоятся 14–15 июля. Матчи «Франция — Испания» и «Англия — Аргентина» MEGOGO покажет бесплатно на канале «MEGOGO СПОРТ».

Arianespace готовится к совместным запускам на геостационарную орбиту с 2029 года

Arianespace подписала меморандум с Infinite Orbits о совместных запусках спутников на геостационарную орбиту. Первые коммерческие миссии возможны с 2029 года.

Представлен первый ошейник-трекер для собак с поддержкой Starlink

Компания Fi выпустила ошейник-трекер Fi Ultra со спутниковой связью Starlink и двухдиапазонным GPS. Время автономной работы — до двух дней, цена — 200 долларов.