Apple виправила уразливість у Beats Studio Buds, яка дозволяла прослуховування

Вразливість, виявлена 12 місяців тому, зачіпає багатьох виробників.

Apple виправила уразливість у Beats Studio Buds, яка дозволяла прослуховування 1

Бездротові навушники Beats Studio Buds із шумозаглушенням. Джерело: Jeff Dunn

Apple оновила свої бездротові навушники Beats Studio Buds для усунення вразливості високого рівня небезпеки, яку зловмисники, перебуваючи поблизу, могли б використати для підслуховування користувачів.

Вразливість, CVE-2025-20701, спричинена неправильною автентифікацією у прошивці мікросхем, пов’язаних із Bluetooth. Це дозволяло зловмисникам у зоні дії сигналу видавати себе за пристрої, які раніше були сполучені з навушниками. Дослідники продемонстрували це в серії атак «від початку до кінця», що дозволили їм підслуховувати розмови або звуки в межах чутності мікрофона телефону.

Apple приєднується до виправлення

«Наслідки: зловмисник у межах досяжності Bluetooth може прослуховувати мікрофон пристрою, який ще не спарений та активно надсилає запити на сполучення», — зазначили в Apple у вівторковому повідомленні безпеки. Виправлення міститься в оновленні прошивки Beats Firmware Update 1B211, яке доставляється автоматично, коли навушники підключені до iPhone, iPad або Mac користувача та перебувають у межах досяжності Bluetooth. Користувачі можуть перевірити версію своєї прошивки, перейшовши до «Параметри» на своєму пристрої, потім до «Bluetooth» та натиснувши кнопку з інформацією поруч із навушниками.

CVE-2025-20701, що має рейтинг небезпеки 8,8 з 10, є однією з трьох вразливостей, виявлених минулого року дослідниками Деннісом Хайнце та Фрідером Штайнмецом із фірми безпеки Insinuator щодо мікросхем виробництва Airoha Systems. У відповідь Airoha випустила оновлений комплект для розробки програмного забезпечення (SDK) для постачальників апаратного забезпечення. Apple включила виправлення до Beats Studio Buds того ж тижня, коли Jabra, ще один виробник навушників, який постраждав від проблеми, також оголосив про випуск оновлених версій. Згідно зі статтею на Ecoustics, виробники Bose та JBL заявили, що їхні пристрої також були оновлені для впровадження виправлень.

Дослідження вразливості CVE-2025-20701 від компанії Sentinel One можна знайти тут.

Хайнце та Штайнмец минулого року заявили, що повний ланцюжок атак давав зловмисникам можливість здійснювати інші шкідливі дії, зокрема вилучати історію дзвінків і контакти, а також навіть телефонувати на довільні номери. Багато з цих можливостей залежать від конкретних пристроїв, що підключаються, оскільки вбудована функціональність відрізняється залежно від платформи.

Пристрої, уражені вразливостями Airoha, далеко не єдині. У січні дослідники виявили WhisperPair — серію вразливостей, які дозволяють зловмиснику перехоплювати керування Bluetooth-пристроями, підключеними через Google Fast Pair, пропрієтарний протокол компанії. Окрім підслуховування, зловмисники можуть використовувати недоліки WhisperPair для геолокації пристроїв. Вразливості зачіпають понад дюжину пристроїв від 10 виробників, зокрема Sony, Nothing, JBL, OnePlus і сам Google.

Є мало, або зовсім немає, повідомлень про активне використання вразливостей Bluetooth подібного типу в реальному світі. Складність таких атак часто висока, і зловмисник повинен постійно перебувати в зоні дії Bluetooth від цілі, використовуючи експлойт. Люди, які вважають, що можуть стати мішенню таких атак, повинні вимикати Bluetooth на пристроях, коли вони не потрібні, і залишатися обізнаними про ризики під час увімкненого Bluetooth.

Apple виправила уразливість у Beats Studio Buds, яка дозволяла прослуховування 2

Ден Гудін

Ден Гудін є головним редактором відділу безпеки в Ars Technica, де він відповідає за висвітлення тем шкідливого програмного забезпечення, комп’ютерного шпигунства, ботнетів, апаратного зламу, шифрування та паролів. У вільний час він захоплюється садівництвом, кулінарією та музичною сценою. Ден проживає в Сан-Франциско. Слідкуйте за ним на Mastodon та Bluesky. Зв’язатися з ним можна через Signal за номером DanArs.82.

Подробиці можна знайти на сайті: arstechnica.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *