Про уразливість, яка була виявлена 12 місяців тому, повідомили кілька виробників.


Компанія Apple оновила свої бездротові навушники Beats Studio Buds, щоб усунути вразливість високого рівня критичності, яку зловмисники, що перебувають поблизу, могли використати для підслуховування користувачів.
Вразливість, CVE-2025-20701, полягала в неналежній автентифікації у програмному забезпеченні, що працює на чипах, пов’язаних із Bluetooth. Це дозволяло особам у зоні дії сигналу видавати себе за пристрої, які раніше були сполучені з навушниками. Дослідники продемонстрували це в серії наскрізних атак, які дали їм змогу підслуховувати розмови або звуки в межах чутності мікрофона телефону.
Apple долучається до виправлень
«Наслідки: зловмисник у межах досяжності Bluetooth може прослуховувати мікрофон пристрою, який ще не сполучений і активно шукає запити на сполучення», — зазначили в Apple у вівторковому бюлетені безпеки. Виправлення міститься в оновленні програмного забезпечення Beats Firmware Update 1B211, яке надходить автоматично, коли навушники сполучені з iPhone, iPad або Mac користувача та перебувають у межах досяжності Bluetooth. Користувачі можуть перевірити версію свого програмного забезпечення, перейшовши до «Параметрів» на своєму пристрої, вибравши «Bluetooth» і натиснувши кнопку інформації поруч із навушниками.
CVE-2025-20701, з рівнем критичності 8,8 з 10, була однією з трьох вразливостей, виявлених минулого року дослідниками Деннісом Хайнце та Фрідером Штайнмецем з фірми безпеки Insinuator щодо чипів виробництва Airoha Systems. У відповідь Airoha випустила оновлений комплект розробки програмного забезпечення для постачальників обладнання. Apple включила виправлення до Beats Studio Buds того ж тижня, коли Jabra, інший виробник навушників, чиї пристрої були уражені, також оголосив про випуск оновлених версій. Згідно з цією статтею від Ecoustics, виробники Bose і JBL заявили, що їхні пристрої також були оновлені для включення виправлень.
Компанія Sentinel One провела глибший аналіз CVE-2025-20701. Зазначається, що Хайнце та Штайнмец минулого року повідомили, що повний ланцюжок атак давав зловмисникам можливість здійснювати інші шкідливі дії, включно з отриманням історії дзвінків і контактів, і навіть здійсненням дзвінків на довільні номери. Багато з цих можливостей залежать від конкретних сполучених пристроїв, оскільки вбудована функціональність у них відрізняється залежно від платформи.
Пристрої, уражені вразливостями Airoha, далеко не поодинокі. У січні дослідники виявили WhisperPair — серію вразливостей, яка дозволяє зловмиснику перехоплювати керування пристроями Bluetooth, сполученими через Google Fast Pair, пропрієтарний протокол компанії. Окрім підслуховування, зловмисники можуть використовувати недоліки WhisperPair для геолокації пристроїв. Вразливості уражають понад дюжину пристроїв від 10 виробників, включно з Sony, Nothing, JBL, OnePlus і самою Google.
Існує мало, якщо взагалі є, повідомлень про активне використання вразливостей Bluetooth подібного типу в реальних умовах. Складність таких атак часто висока, і зловмиснику доводиться постійно залишатися в межах досяжності Bluetooth від цілі під час використання експлойту. Людям, які вважають, що можуть стати мішенню таких атак, слід вимикати Bluetooth на пристроях, коли він не потрібен, і залишатися уважними до ризиків, коли Bluetooth увімкнено.

Інформація підготовлена на основі матеріалів: arstechnica.com
