Защита
Аппл исправил уязвимость в наушниках Beats Studio Buds, которая позволила хакерам просматривать разговоры.
Аппл исправил уязвимость в наушниках Beats Studio Buds, которая позволила хакерам просматривать разговоры.
BleepingComputer··3 мин чтения
Аппл выпустил обновления безопасности, чтобы исправить высокоугрозную уязвимость в Beats Studio Buds беспроводных наушниках, которая позволяла атакующим в радиусе Bluetooth прослушивать разговоры пользователей. "Атакующий в радиусе Bluetooth может прослушать через микрофон устройства, которое еще не связано и actively seeks pair requests", объяснил Аппл в вторник advisorie . "Это уязвимость в открытом исходном коде и Аппл Software является из нихaffected projects. CVE-ID был присвоен третьей стороной". Аппл patches уязвимость в обновлении Beat Firmware Update 1B211, которое будет автоматически доставлено к уязвимым наушникам, когда они будут связаны и находиться в радиусе Bluetooth пользователям iPhone, iPad или Mac. Вы можете проверить, было ли применено обновление из Bluetooth-сетей вашего устройства, нажав кнопку информации neben наушниками. Уязвимость (CVE-2025-20701 ) была обнаружена Деннисом Heinze и Фридером Steinmetz ERNW GmbH в системе Airoha SoCs. Когда они раскрыли уязвимость год назад на ТROOPERS security conference . На конференции в Германии исследователи отрасли cybersecurity ERNW заявили, что это связано с отсутствиемWeakness в аутентификации Bluetooth BR/EDR радио. Они также создали proofs-of-concept-эксплоит, который позволяет attackers начать звонок и прослушивать разговоры вproximity от هدفового телефона. Reading currently playing media from vulnerable device (ERNW) When chaining CVE-2025-20701 с двумя другими уязвимостями (отслеживаемыми как CVE-2025-20700 и CVE-2025-20702), impacting same vulnerable component, attackers также могут использовать Bluetooth Hands-Free Profile (HFP), чтобы выдать команды телефону после хакирования связи между телефоном и парированным Bluetooth аудио устройством. "В большинстве случаев эти уязвимости позволяют attackerам полностью контролировать наушники via Bluetooth. Не требуется аутентификация или парирование", warned. "Уязвимости можно активизировать посредством Bluetooth BR/EDR или Bluetooth Low Energy (BLE). Важно быть в радиусе Bluetooth. Это возможно читать и записывать устройство's RAM и flash." Исследователи также смогли вытащить "Использование Bluetooth-линков с уязвимой устройством позволяет получить историю звонков, контакты и даже вызвать любое произвольное число после вытащения ключей из памяти устройства. "Масштабы доступных команд зависят от мобильного операционного системы, но все major-платформы поддерживают минимум начало и получение звонков", said они, но добавили, что "реальные атаки сложны для выполнения" и, вероятно, должны быть направлены только на высокоценную целью, поскольку они требуют технической осведомленности и физической близости. Тестируйте каждую层 перед тем, как attackers сделают это. Были зафиксированы 54% успешных атак и оповещены только 14%. Остальные проходит через вашу среду без видимого воздействия. Докладная бумага Пикуса показывает, как тестирование взлома и атаки проверяют правила SIEM и EDR, чтобы угрозы не проникали в detection. Get the whitepaper". — Источник: BleepingComputer. Материал подготовлен редакцией CyberBlackmail.
