Содержание
У Beats Studio Buds закрыли уязвимость, через которую атакующий рядом мог слушать разговоры через микрофон наушников. Apple выпустила исправление для CVE-2025-20701 с оценкой 8,8 из 10 по шкале опасности.
Речь не про страшилку из рекламного баннера антивируса. Исследователи показали рабочий PoC-эксплойт и описали сценарий атаки через Bluetooth. Условие одно — злоумышленник должен находиться в зоне действия Bluetooth.
Уязвимость Beats Studio Buds сидела в Bluetooth
Проблему нашли в 2025 году исследователи Dennis Heinze и Frieder Steinmetz из ERNW. Они связали баг с отсутствующей аутентификацией в радиомодуле Bluetooth BR/EDR. Через эту слабость атакующий мог обратиться к наушникам без обычной процедуры сопряжения.
Исследователи сформулировали риск прямо: «В большинстве случаев эти уязвимости дают атакующим полный контроль над наушниками через Bluetooth. Аутентификация или сопряжение не требуются».
По их данным, баг можно было дернуть через Bluetooth BR/EDR или через BLE. После этого открывались неприятные возможности: чтение и запись RAM и flash-памяти устройства. Для компактных TWS-наушников это звучит почти как перебор, но именно такие детали делают историю серьезной.
- CVE: CVE-2025-20701
- Оценка опасности: 8,8 из 10, высокий уровень
- Условие атаки: нахождение в зоне Bluetooth
- Затронутое устройство: Beats Studio Buds
- Исправление: Beats Firmware Update 1B211
Что мог сделать атакующий рядом с владельцем
Исследователи показали, что баг можно использовать не только для прослушки микрофона. В демонстрации они извлекали Bluetooth link keys из памяти уязвимого устройства. После этого им удавалось получить историю вызовов, сохраненные контакты и инициировать звонок.
Самый тревожный сценарий — цепочка из нескольких уязвимостей. CVE-2025-20701 можно было связать с CVE-2025-20700 и CVE-2025-20702. Такая комбинация давала команды телефону через профиль Bluetooth Hands-Free Profile, знакомый по гарнитурам и автомобильной громкой связи.
Команды зависели от мобильной ОС. Но исследователи уточнили, что основные платформы поддерживают минимум прием и запуск звонков. То есть проблема выходила за пределы самих наушников и касалась связки гарнитуры со смартфоном.
Apple в своем уведомлении описала сценарий так: атакующий в зоне Bluetooth мог слушать через микрофон устройства, которое еще не сопряжено и активно ищет запросы на подключение. Компания также указала, что уязвимость находится в open-source-коде, а Apple Software попала в число затронутых проектов.
Реальная атака сложная, но патч лучше не откладывать
Здесь есть важная оговорка без самоуспокоения. Исследователи считают реальные атаки сложными. Нужны технические навыки, физическая близость к цели и подходящий момент. Массовая атака из соседнего подъезда выглядит менее правдоподобно, чем точечная охота за конкретным человеком.
Но для безопасности гаджетов это не мелочь. Наушники постоянно лежат рядом с телефоном, знают о звонках и работают с микрофоном. Если такой аксессуар можно захватить без сопряжения, пользователь уже не контролирует самую базовую вещь — кто слушает канал связи.
О выпуске исправления также написал BleepingComputer. Apple закрыла уязвимость в Beats Firmware Update 1B211. Обновление ставится автоматически при следующем сопряжении Beats Studio Buds с iPhone, iPad или Mac.