У Beats Studio Buds закрыли уязвимость, через которую атакующий рядом мог слушать разговоры через микрофон наушников. Apple выпустила исправление для CVE-2025-20701 с оценкой 8,8 из 10 по шкале опасности.

Речь не про страшилку из рекламного баннера антивируса. Исследователи показали рабочий PoC-эксплойт и описали сценарий атаки через Bluetooth. Условие одно — злоумышленник должен находиться в зоне действия Bluetooth.

Уязвимость Beats Studio Buds сидела в Bluetooth

Проблему нашли в 2025 году исследователи Dennis Heinze и Frieder Steinmetz из ERNW. Они связали баг с отсутствующей аутентификацией в радиомодуле Bluetooth BR/EDR. Через эту слабость атакующий мог обратиться к наушникам без обычной процедуры сопряжения.

Продолжение после рекламы

Исследователи сформулировали риск прямо: «В большинстве случаев эти уязвимости дают атакующим полный контроль над наушниками через Bluetooth. Аутентификация или сопряжение не требуются».

По их данным, баг можно было дернуть через Bluetooth BR/EDR или через BLE. После этого открывались неприятные возможности: чтение и запись RAM и flash-памяти устройства. Для компактных TWS-наушников это звучит почти как перебор, но именно такие детали делают историю серьезной.

  • CVE: CVE-2025-20701
  • Оценка опасности: 8,8 из 10, высокий уровень
  • Условие атаки: нахождение в зоне Bluetooth
  • Затронутое устройство: Beats Studio Buds
  • Исправление: Beats Firmware Update 1B211

Что мог сделать атакующий рядом с владельцем

Изображение к статье: Apple закрыла дыру в Beats Studio Buds для прослушки

Исследователи показали, что баг можно использовать не только для прослушки микрофона. В демонстрации они извлекали Bluetooth link keys из памяти уязвимого устройства. После этого им удавалось получить историю вызовов, сохраненные контакты и инициировать звонок.

Самый тревожный сценарий — цепочка из нескольких уязвимостей. CVE-2025-20701 можно было связать с CVE-2025-20700 и CVE-2025-20702. Такая комбинация давала команды телефону через профиль Bluetooth Hands-Free Profile, знакомый по гарнитурам и автомобильной громкой связи.

Команды зависели от мобильной ОС. Но исследователи уточнили, что основные платформы поддерживают минимум прием и запуск звонков. То есть проблема выходила за пределы самих наушников и касалась связки гарнитуры со смартфоном.

Apple в своем уведомлении описала сценарий так: атакующий в зоне Bluetooth мог слушать через микрофон устройства, которое еще не сопряжено и активно ищет запросы на подключение. Компания также указала, что уязвимость находится в open-source-коде, а Apple Software попала в число затронутых проектов.

Реальная атака сложная, но патч лучше не откладывать

Здесь есть важная оговорка без самоуспокоения. Исследователи считают реальные атаки сложными. Нужны технические навыки, физическая близость к цели и подходящий момент. Массовая атака из соседнего подъезда выглядит менее правдоподобно, чем точечная охота за конкретным человеком.

Но для безопасности гаджетов это не мелочь. Наушники постоянно лежат рядом с телефоном, знают о звонках и работают с микрофоном. Если такой аксессуар можно захватить без сопряжения, пользователь уже не контролирует самую базовую вещь — кто слушает канал связи.

О выпуске исправления также написал BleepingComputer. Apple закрыла уязвимость в Beats Firmware Update 1B211. Обновление ставится автоматически при следующем сопряжении Beats Studio Buds с iPhone, iPad или Mac.

Продолжение после рекламы

Рейтинг: 0 / 5. Оценок: 0

Рекомендуем почитать

Оставьте комментарий

Перед оставлением комментария, пожалуйста, ознакомьтесь с правилами комментирования.