Apple усунула критичну вразливість Bluetooth у навушниках Beats Studio Buds

Apple випустила оновлення прошивки для бездротових навушників Beats Studio Buds, яке усуває серйозну вразливість у системі Bluetooth-з’єднання. Через цю прогалину зловмисник міг отримати доступ до мікрофона навушників, а відтак — прослуховувати розмови власника без його згоди. Про це пише Ars Technica.

Вразливість отримала ідентифікатор CVE-2025-20701 і високий рівень небезпеки — 8,8 з 10 балів. Причиною стала помилка аутентифікації в прошивці Bluetooth-чіпа навушників. Зокрема, зловмисник міг видати свій пристрій за той, що раніше вже з’єднувався з навушниками. Це дозволяло обійти захист довіреного підключення.

- Реклама -

Дослідники продемонстрували, як саме спрацьовує атака на практиці. Якщо навушники перебували в режимі пошуку нового підключення або просто очікували з’єднання, людина поруч могла активувати їхній мікрофон. Так зловмисник міг чути все, що відбувається в радіусі дії телефону власника — включно з приватними розмовами.

Реагуючи на знахідку дослідників, Apple підтвердила вразливість і випустила оновлену прошивку Beats Firmware Update 1B211. Вона встановлюється автоматично, щойно навушники підключаються до iPhone, iPad або Mac, тож користувачам не доведеться робити жодних додаткових дій. Перевірити поточну версію прошивки можна в налаштуваннях Bluetooth на пристрої.

Підписуйтесь на Mediasat у Telegram: тут найцікавіші новини ТБ та телекому

Ця історія — не одинична знахідка, а частина масштабнішого розслідування Bluetooth-чіпів виробника Airoha Systems, які стоять у навушниках багатьох брендів. Вразливість виявили дослідники з кібербезпеки Денніс Хайнце та Фрідер Штайнметц. Після того як інформація стала публічною, виробники почали оперативно випускати власні патчі. Аналогічні оновлення вже отримали навушники Jabra, а за даними галузевих джерел — також Bose та JBL.

Експерти зазначають, що теоретично повний ланцюжок атаки на основі цієї вразливості міг виходити за межі простого прослуховування. Наприклад, він міг давати доступ до інформації про дзвінки чи контакти. Однак наскільки реалізованим є такий сценарій, залежить від конкретної моделі пристрою та платформи, до якої він підключений.

Паралельно з вразливістю в чіпах Airoha фахівці виявили й інший клас атак під назвою WhisperPair. Він пов’язаний уже не з Bluetooth-чіпами окремих виробників, а з протоколом Google Fast Pair. Ці атаки теж дозволяли перехоплювати пристрої та визначати їхнє місцеперебування. Вони стосувалися продукції одразу кількох компаній — серед них Sony, Nothing, JBL, OnePlus та Google.

Попри серйозність знахідок, фахівці з кібербезпеки наголошують, що для реалізації подібних атак потрібна фізична близькість до цілі. Також зловмиснику потрібен доволі високий рівень технічної підготовки. Тому випадків масового практичного використання цих вразливостей наразі не зафіксовано. Водночас експерти все одно радять вимикати Bluetooth, коли він не потрібен, — це найпростіший спосіб зменшити можливу площу атаки.

Нагадаємо, бренд Beats опинився в орбіті Apple ще у 2014 році, коли компанія придбала Beats Electronics за 3 мільярди доларів. На той момент ця компанія спеціалізувалася на виробництві навушників та потоковій музиці.

- Реклама -

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

- Реклама -

Читайте також

Disney+ може запустити безплатний тариф

Disney може зробити частину фільмів і серіалів на Disney+ безплатними — з рекламою замість передплати. Термінів запуску компанія поки не називає.

Держава посилила вимоги до реєстрації Starlink у «Дії»

У «Дії» оновили верифікацію Starlink — для реєстрації термінала тепер потрібні KIT-номер і UTID. Юрособи мають бути зареєстровані в ЄДР понад рік.

Домен t.me припинив відкриватися у браузерах по всьому світу

13 липня в WHOIS домену t.me з'явився статус serverHold, який встановлює оператор реєстру .me. Короткі посилання Telegram більше не відкриваються у браузерах.

Android-смартфони атакує оновлений троян RedHook, який спустошує банківські рахунки

Group-IB виявила нову версію Android-трояна RedHook, який перехоплює керування смартфоном через Wireless ADB. Шкідник краде дані для доступу до банківських рахунків.

Півфінали Чемпіонату світу з футболу — розклад трансляцій на MEGOGO

Півфінали Чемпіонату світу з футболу відбудуться 14-15 липня. Матчі Франція — Іспанія та Англія — Аргентина MEGOGO покаже безплатно на «MEGOGO СПОРТ».