Zero-Day
Апл пачет фолы в Битс Студио, которые могут превратить наушники в шпион.
Аппл исправил уязвимость в Bluetooth-комплектации Битс Студии Бидз, которая может потенциально преобразовать ваши наушники в ближайший шпионский гаджет. Когда вы покупаете пару Bluetooth-наушников, вы ожидаете, что они играют вашу музыку и ваши звонки – не кого-то другого.
Malwarebytes Labs··4 мин чтения
Аппл patchesед flaw в Bluetooth-комплектации Beats Studio Buds, который может сделать ваши наушники потенциальными микрофонами для прослушивания nearby. Когда вы покупаете пару Bluetooth-наушников, вы ожидаете, что они играют вашу музыку и вашие звонки, а не кем-то еще. Однако уязвимость в Аппле Beats Studio Buds показывает, как это доверие может быть злоупотреблено, превращая повседневную аудио-оборудование в потенциальную инструмент для прослушивания для anyone, который близко и умел enough, чтобы эксплуатировать его. Уязвимость отслеживается под номером CVE-2025-20701. Исследователи раскрыли flaws в системе на чипе Airoha (SoCs) на сеймestre security conference в Германии в 2025 году. Поскольку Airoha-чипы используются во многих аудио-продуктах, проблема затронула множество устройств, включая Beats Studio Buds. Исследователи также показали, как уязвимость может быть объединена с flawами, которые они обнаружили в том же Airoha компоненте. Сочетая эти flaws, атакеры могли: Прослушивать посредством микрофонов наушников. Вытескивать пары ключей. Обманывать доверие к headphones. Уязвимость пользователя, позволяя хакерам разблокировать звонок, извлекать контакты, активировать голосовые ассистенты и еще многое. Хорошая новость в том, что эти атаки не легки в выполнении. Эксплуатация сложна, и attacker должен находиться в радиусе Bluetooth от цели устройства. В essence, CVE-2025-20701 - это уязвимость в процессе авторизации и afectирует устройства, которые еще не парificados иactively ищут что-то для соединения с. В обычном сценарии наушники и телефон проходят процесс парирования, который устанавливает ключи и доверие до того, как разрешены чувствительные операции — такие как использование микрофона. В этом случае устройства в режиме парирования не Properly проверяли, кто они разговаривают с. Это открыло окно, где любой nearby attacker мог поставить себя за легитимного партнера и соединиться с наушниками до того, как пользователь completes процесс парирования. Как описывает Apple: “Атакер в радиусе Bluetooth может быть способен прослушивать через микрофон устройства, которое еще не парificado иactively ищет паровые запросы.” КакStay safe Чтобы addressing эту уязвимость, Apple shipped Beats Firmware Update 1B211, which rolls out automatically once earbuds are near and connected to iPhon Для среднего пользователя требуется физическая близость, специализированное оборудование и программное обеспечение, а также некоторая терпимость, что делает более вероятным для неопытных преступников использование фишинга и подачи паролей, а не поисок сигналов Bluetooth в общественных местах. Однако для мотивированного атакуяющего, целью которого является высокопрофессиональный индивидуум, это ровно такое уязвимость будет использоваться. Нет кнопки "Обновить сейчас", но если вы владеете Beats Studio Buds и используете их с iPhone, iPad или Mac, вы должны получать автоматически обновление, когда: Узбедренные наушники связаны с вашим Apple-устройством Они находятся в заряженном случае, с крышкой закрытой Стоимость и уzbедренных наушников достаточно, а nearby находится Apple-устройство с Bluetooth включенным Чтобы проверить, защищены ли вы: На iOS или iPadOS, перейдите в настройки > Bluetooth Нажмите информационный символ neben вашими Beats Studio Buds Просмотрите firmware или номер версии. Если он читается 1B211, обновление безопасности уже применено. Если это говорит о чем-то другом, у вас могут не быть получено обновление еще. Если вы видите старую версию, रखте узбедренные наушники в их_case и. Соседите с вашим iPhone, iPad или Mac в течение некоторого времени, чтобы дать им время обновиться. Это может занятьsome время и может произойти без каких-либо признаков, поэтому проверить снова позже стоит effort. Умельцы знают больше о вас, чем вы думаете. Malwarebytes Mobile Security защищает вас от фишинга, scam текстов, malicious sites и еще многое. С помощью реального-time AI-powered Scam Guard встроен прямо внутри. Download for iOS → Download for Android → О авторе Бывший Microsoft MVP по потребительской безопасности в течение 12 лет подряд. Может говорить на четырех языках. Взрывает богатый махogany и качественные кожаные книги. — Источник: Malwarebytes Labs. Материал подготовлен редакцией CyberBlackmail.
