КИБЕРБЕЗОПАСНОСТЬ

Apple закрыла опасную Bluetooth-дыру в Beats Studio Buds

Apple выпустила прошивку 1B211 для Beats Studio Buds, закрыв Bluetooth-уязвимость с оценкой 8,8 из 10, позволявшую прослушивание рядом с жертвой.

✍️ Редакция iTech News | 19.06.2026 | ⏱ 4 мин | Источник: Ars Technica
🚨

Apple закрыла уязвимость в Beats Studio Buds с оценкой 8,8 из 10: баг позволял атакующему в радиусе Bluetooth подслушивать окружающие звуки через микрофон смартфона. Для русскоязычной IT-аудитории здесь важна не только история про одни наушники, а более неприятный вывод: слабое место сидело в чипах Airoha и затрагивало сразу нескольких производителей, а на исправление ушёл примерно год.

Исправление вошло в прошивку Beats Firmware Update 1B211, сообщает Ars Technica. По описанию Apple, проблема получила идентификатор CVE-2025-20701 и была связана с некорректной аутентификацией в прошивке Bluetooth-чипов. На практике это означало, что злоумышленник рядом с жертвой мог выдавать себя за устройство, которое уже было сопряжено с наушниками, и запускать цепочку атак для прослушивания разговоров или других звуков, попадающих в микрофон телефона.

Формулировка в бюллетене Apple звучит достаточно сухо, но смысл неприятно конкретный: если устройство находится в зоне Bluetooth и ищет запросы на сопряжение, атакующий может получить возможность слушать через его микрофон. Для пользователя это выглядит почти как идеальная уязвимость из разряда «ничего не нажимал, а стало хуже». Да, сценарий не самый массовый: атакующему нужно держаться рядом, оставаться в радиусе сигнала и уметь провести саму атаку. Но речь всё равно идёт не о странном лабораторном фокусе, а о рабочей модели злоупотребления, которую исследователи показали на практике.

Проблему ещё в прошлом году раскрыли Деннис Хайнце и Фридер Штайнметц из компании Insinuator. CVE-2025-20701 была одной из трёх уязвимостей, о которых они сообщили после анализа решений на базе чипов Airoha Systems. После раскрытия Airoha выпустила обновлённый SDK для производителей железа, а дальше началась привычная для отрасли история: кто-то интегрировал исправление быстрее, кто-то заметно медленнее. Apple добралась до патча только сейчас, примерно через 12 месяцев после раскрытия, и это само по себе хороший маркер того, как долго могут ехать обновления по цепочке от поставщика чипа до конечного устройства.

Apple в этой истории не одинока. На той же неделе исправления анонсировала Jabra. По данным Ecoustics, обновления с фиксом также выпустили Bose и JBL. И это, пожалуй, самый полезный контекст для разработчиков и продуктовых команд: проблема не в одной конкретной модели, а в зависимости отрасли от общих аппаратных и программных компонентов. Когда у нескольких брендов внутри похожий стек, одна ошибка в поставщике быстро превращается в распределённый инцидент для всего рынка. Удобно до первой серьёзной CVE.

Дополнительный риск в том, что исследователи описывали не только прослушивание. В зависимости от того, с каким устройством работали наушники и какие функции были доступны на платформе, цепочка атак могла открывать путь к журналу звонков, списку контактов и даже к совершению произвольных вызовов. Тут важно не переборщить с драмой: Ars Technica отдельно подчёркивает, что многое зависит от конкретной связки устройств и платформенных особенностей. Но и недооценивать это не стоит. Если уязвимость в Beats Studio Buds может стать входом в более широкие сценарии злоупотребления, разговор уже не про «шум в наушниках», а про безопасность пользовательского окружения целиком.

История хорошо ложится и в более широкий тренд. В январе исследователи раскрыли семейство уязвимостей WhisperPair, позволяющих перехватывать Bluetooth-устройства, подключаемые через Google Fast Pair, а также геолоцировать их. Там пострадали более десятка устройств от десяти производителей, включая Sony, Nothing, JBL, OnePlus и саму Google. На этом фоне уязвимость в Beats Studio Buds выглядит не исключением, а частью неприятной закономерности: Bluetooth-экосистема становится удобнее для пользователя, но каждая новая прослойка автоматизации и бесшовного сопряжения добавляет ещё одну поверхность атаки. Магия «просто поднеси и подключи» редко бывает бесплатной.

Для бизнеса и ИТ-команд здесь есть несколько вполне прикладных выводов. Во-первых, потребительские Bluetooth-аксессуары давно вышли за рамки бытовой мелочи: они работают рядом с корпоративными смартфонами, ноутбуками и голосовыми звонками, а значит, попадают в контур риска. Во-вторых, цепочка поставок в железе требует такой же дисциплины, как и в софте. Если в продукте используются сторонние чипы и SDK, нужно заранее понимать, как быстро придёт исправление от вендора, как оно попадёт в прошивку и каким способом обновление дойдёт до пользователя. В случае Apple патч доставляется автоматически, когда наушники находятся рядом с iPhone, iPad или Mac и подключены по Bluetooth. Это удобный сценарий, но он не отменяет старую истину: автоматическое обновление хорошо ровно до тех пор, пока оно действительно происходит.

Наконец, сама Apple отмечает, что сообщений о массовой эксплуатации таких Bluetooth-уязвимостей «в дикой природе» немного или нет вовсе. Это не повод расслабляться, а скорее напоминание о характере подобных атак: они сложнее обычного фишинга, требуют физической близости и не масштабируются так же легко. Зато для точечных сценариев, где цель стоит усилий, такой класс багов выглядит всё более интересным. И чем больше рынок продаёт устройств, которые постоянно что-то ищут, быстро сопрягаются и живут в фоне, тем чаще вопросы к безопасности будут возникать не у самих наушников, а у всей архитектуры доверия вокруг них.

Поделиться: Telegram X LinkedIn