O проекте Мобильная версия Реклама Статьи партнеров PR Crypto E-bike
Xiaomi Apple Samsung Google Huawei Oppo Vivo Realme Microsoft AnTuTu
iLenta

Apple исправила критическую уязвимость в наушниках Beats Studio Buds

22 июня 2026, 15:06 | Oleksandr Bazanov [312]
Apple выпустила критическое обновление прошивки для наушников Beats Studio Buds, устранив серьезную уязвимость, которая могла поставить под угрозу приватность пользователей.
Apple исправила критическую уязвимость в наушниках Beats Studio Buds

Проблема позволяла злоумышленнику в пределах действия Bluetooth незаметно подключаться к устройству и перехватывать звук с микрофона.

Опасная уязвимость, о которой стало известно не сразу

Брешь в безопасности получила идентификатор CVE-2025-20701 и оценку 8.8 из 10 по шкале критичности. Такой уровень обычно относят к серьезным угрозам, требующим немедленного вмешательства разработчиков.

Причина проблемы оказалась в ошибке аутентификации Bluetooth-чипов Airoha Systems. Проще говоря, наушники могли «поверить» постороннему устройству, если оно маскировалось под уже знакомое. В результате защита, которая должна предотвращать несанкционированное подключение, могла быть обойдена.

Исследователи безопасности Деннис Хайнце (Dennis Heinze) и Фридер Штайнметц (Frieder Steinmetz) продемонстрировали сценарий атаки. В определенных условиях, когда наушники находились в режиме ожидания подключения, злоумышленник мог инициировать передачу звука с микрофона на свое устройство. Теоретически это означало риск утечки частных разговоров — от бытовых обсуждений до личной информации.

Не только Beats: проблема затронула целую индустрию

Beats Studio Buds оказались лишь частью более широкой проблемы. Чипы Airoha используются в устройствах разных брендов, поэтому уязвимость затронула также Jabra, Bose и JBL.

Дополнительно специалисты по кибербезопасности отмечают целый класс атак, связанных с протоколом Google Fast Pair и объединенных под условным названием WhisperPair. Под потенциальным ударом оказались устройства Sony, Nothing, OnePlus и даже решения самой Google.

Хотя в теории атака могла затронуть не только микрофон, но и доступ к контактам или истории звонков, такие сценарии требуют высокой технической подготовки и близкого физического присутствия злоумышленника. Массовых случаев эксплуатации уязвимости пока не зафиксировано, однако риск считается достаточным для обязательного обновления.

Обновление безопасности и что нужно сделать пользователям

Apple уже выпустила исправление в прошивке версии 1B211. Хорошая новость заключается в том, что установка происходит автоматически — достаточно, чтобы наушники были подключены к iPhone, iPad или Mac.

Проверить текущую версию прошивки можно в настройках Bluetooth, открыв информацию о подключенном устройстве. Apple подчеркивает, что обновление носит критический характер для безопасности и рекомендуется всем пользователям без исключений.

Чтобы дополнительно снизить риски, эксперты советуют простые меры предосторожности:

  • отключать Bluetooth, когда он не используется
  • избегать длительного режима «ожидания подключения» в общественных местах

Такие привычки не только повышают уровень приватности, но и уменьшают вероятность нежелательных подключений.

Теги:

Источник: cve

YouTube Telegram
Комментарии

ОБЗОРЫ

НОВОСТИ И СОБЫТИЯ

УСТРОЙСТВА И АКСЕССУАРЫ

ИНСТРУКЦИИ, СОВЕТЫ И СЕКРЕТЫ

КРИПТОВАЛЮТЫ

Ads
Safe Life
Ads
Ads
https://ilenta.com/ps/services/kupiti-vds-yak-vibrati-ta-ne-pozhalkuvati.html https://ilenta.com/ps/services/privatna-khmara-dlya-biznesu-bezpeka-i-100-konfidenciinist.html https://ilenta.com/ps/services/services_7580.html https://ilenta.com/ps/services/services_7694.html https://ilenta.com/ps/services/modulnye-konveiery-kak-gibkaya-transportirovka-uskoryaet-proizvodstvo.html https://ilenta.com/ps/services/prezentacii-na-zakaz-kak-poluchit-kachestvennyi-material-dlya-uchyoby-i-vystuplenii.html https://ilenta.com/ps/services/e-tender-kompleksni-rishennya-dlya-biznesu-u-formati-e-tech.html https://ilenta.com/ps/services/gps-monitoring-transporta-i-sistema-kontrolya-avtomobilei.html https://ilenta.com/ps/products/chomu-yakisna-upakovka-vplivaye-na-prodazhi-ta-povtorni-zamovlennya.html https://ilenta.com/ps/services/suchasne-obladnannya-dlya-kontrolyu-yakosti-farmacevtichnikh-produktiv-ta-iogo-kharakterni-osoblivosti.html https://ilenta.com/ps/yaskravii-golos-novogo-pokolinnya-vlada-k.html https://ilenta.com/ps/products/products_7456.html https://ilenta.com/ps/products/products_7457.html https://ilenta.com/ps/services/services_7453.html https://ilenta.com/ps/services/services_7452.html https://ilenta.com/ps/products/products_7445.html https://ilenta.com/ps/products/spinning-dlya-uspeshnoi-rybalki-kak-vybrat-i-na-chto-obratit-vnimanie.html https://ilenta.com/ps/products/products_7426.html https://ilenta.com/ps/autos/yak-shvydko-prohodyt-perevirka-avto-za-nomerom-i-vin-kodom.html https://ilenta.com/ps/rol-mezoninnykh-konstrukcii-v-organizacii-skladskogo-prostranstva.html https://ilenta.com/ps/services/services_7415.html https://ilenta.com/ps/kryptobirzhi-2025-shcho-ochikuye-treyderiv.html https://ilenta.com/ps/services/krasiva-usmishka-bez-bolyu-chi-spravdi-ce-mozhlivo.html https://ilenta.com/ps/hi-tech/hi-tech_7411.html https://ilenta.com/ps/products/products_7404.html https://ilenta.com/ps/products/products_7402.html https://ilenta.com/ps/products/products_7401.html https://ilenta.com/ps/moneti-i-antikvariat-skarbi-sho-ne-vtrachayut-cinnosti.html https://ilenta.com/ps/products/products_7389.html https://ilenta.com/ps/biznes-pid-soncem-yak-pidpriyemstva-znakhodyat-stabilnist-u-vlasnii-energiyi.html https://ilenta.com/ps/products/products_7389.html