Apple выпустила обновление прошивки для беспроводных наушников Beats Studio Buds, которое устраняет серьезную уязвимость в системе Bluetooth-соединения. Из-за этой уязвимости злоумышленник мог получить доступ к микрофону наушников и, следовательно, прослушивать разговоры владельца без его согласия. Об этом пишет Ars Technica.
Уязвимость получила идентификатор CVE-2025-20701 и высокий уровень опасности — 8,8 из 10 баллов. Причиной стала ошибка аутентификации в прошивке Bluetooth-чипа наушников. В частности, злоумышленник мог выдать своё устройство за то, которое ранее уже соединялось с наушниками. Это позволяло обойти защиту доверенного подключения.
Исследователи продемонстрировали, как именно работает эта атака на практике. Если наушники находились в режиме поиска нового подключения или просто ожидали соединения, человек, находящийся рядом, мог активировать их микрофон. Таким образом, злоумышленник мог слышать всё, что происходило в радиусе действия телефона владельца — включая личные разговоры.
В ответ на открытие исследователей компания Apple подтвердила наличие уязвимости и выпустила обновленную прошивку Beats Firmware Update 1B211. Она устанавливается автоматически, как только наушники подключаются к iPhone, iPad или Mac, поэтому пользователям не потребуется предпринимать никаких дополнительных действий. Проверить текущую версию прошивки можно в настройках Bluetooth на устройстве.
Подписывайтесь на Mediasat в Telegram: здесь самые интересные новости из мира технологий
Эта история — не единичный случай, а часть более масштабного расследования, касающегося Bluetooth-чипов производителя Airoha Systems, которые используются в наушниках многих брендов. Уязвимость обнаружили исследователи в области кибербезопасности Деннис Хайнце и Фридер Штайнметц. После того как информация стала достоянием общественности, производители начали оперативно выпускать собственные патчи. Аналогичные обновления уже получили наушники Jabra, а по данным отраслевых источников — также Bose и JBL.
Эксперты отмечают, что теоретически полная цепочка атаки на основе этой уязвимости могла выходить за рамки простого прослушивания. Например, она могла предоставлять доступ к информации о звонках или контактах. Однако насколько вероятен такой сценарий, зависит от конкретной модели устройства и платформы, к которой оно подключено.
Наряду с уязвимостью в чипах Airoha специалисты обнаружили и другой класс атак под названием WhisperPair. Он связан уже не с Bluetooth-чипами отдельных производителей, а с протоколом Google Fast Pair. Эти атаки также позволяли перехватывать устройства и определять их местонахождение. Они касались продукции сразу нескольких компаний — среди них Sony, Nothing, JBL, OnePlus и Google.
Несмотря на серьезность обнаруженных уязвимостей, специалисты по кибербезопасности отмечают, что для осуществления подобных атак требуется физическая близость к цели. Кроме того, злоумышленнику необходим достаточно высокий уровень технической подготовки. Поэтому случаев массового практического использования этих уязвимостей пока не зафиксировано. В то же время эксперты все равно советуют отключать Bluetooth, когда он не нужен, — это самый простой способ уменьшить потенциальную площадь атаки.
Напомним, что бренд Beats оказался в составе Apple ещё в 2014 году, когда компания приобрела Beats Electronics за 3 миллиарда долларов. На тот момент эта компания специализировалась на производстве наушников и потоковой музыке.
