КИБЕРБЕЗОПАСНОСТЬ

Apple закрыла уязвимость Beats Studio Buds для прослушки

Apple выпустила прошивку 1B211 для Beats Studio Buds, закрыв Bluetooth-уязвимость, которая позволяла подслушивать разговоры рядом с жертвой.

✍️ Редакция iTech News | 19.06.2026 | ⏱ 5 мин | Источник: BleepingComputer
🕵

Apple выпустила прошивку 1B211 для Beats Studio Buds и закрыла дыру, которая позволяла атакующему в радиусе Bluetooth слушать разговоры через микрофон наушников. Уязвимость Beats Studio Buds опасна не тем, что превращает любые наушники в шпионский гаджет по щелчку, а тем, что ломает базовое ожидание пользователя: аксессуар, который еще даже не спарен, не должен становиться точкой входа для прослушки. Для IT-команд это еще одно напоминание, что риск живет не только в ноутбуке и смартфоне, но и в периферии, которую обычно считают безобидной.

О проблеме, как пишет BleepingComputer, Apple рассказала в своем уведомлении по безопасности 17 июня 2026 года. Компания объяснила сценарий предельно прямо: злоумышленник, находящийся в зоне действия Bluetooth, мог слушать через микрофон устройства, которое еще не сопряжено и активно ищет запросы на pairing. Речь идет о CVE-2025-20701, уязвимости высокой степени опасности в открытом коде, который используется в проектах Apple Software. Сам идентификатор CVE присвоила сторонняя организация. Исправление доставляется автоматически: если у пользователя Beats Studio Buds подключены к iPhone, iPad или Mac и находятся в радиусе Bluetooth, обновление должно прилететь без ручной возни. Проверить версию прошивки можно в настройках Bluetooth, нажав кнопку информации рядом с устройством.

Технический корень проблемы нашли еще не в Apple, а в Airoha system-on-a-chip, на котором работают уязвимые наушники. Исследователи Dennis Heinze и Frieder Steinmetz из немецкой ERNW GmbH раскрыли детали год назад на конференции TROOPERS в Германии. По их словам, слабое место связано с отсутствием аутентификации в Bluetooth BR/EDR radio. На практике это позволяло собрать proof of concept, где атакующий инициирует звонок и подслушивает разговоры рядом с телефоном жертвы. Важная деталь: для такого сценария не требовалось классическое «взломать iPhone» или угадать пароль. Достаточно было оказаться рядом и работать через Bluetooth-стек на связке телефона и аудиоустройства. Для массовой паники этого мало, для неприятного разговора с CISO после инцидента уже вполне хватает.

История становится интереснее и хуже, если смотреть не на один CVE, а на цепочку. Исследователи говорили, что при комбинировании CVE-2025-20701 с двумя соседними уязвимостями, CVE-2025-20700 и CVE-2025-20702, атакующий мог перехватывать соединение между телефоном и уже спаренным Bluetooth-устройством, а затем использовать профиль Hands-Free Profile для отправки команд на телефон. В их оценке в большинстве случаев такие баги позволяют практически полностью захватить наушники по Bluetooth без аутентификации и без pairing. Более того, они утверждали, что атаки возможны как через Bluetooth BR/EDR, так и через BLE, а единственное обязательное условие — физическая близость. На этом фоне формула «это всего лишь аксессуар» выглядит уже не успокаивающе, а слегка наивно.

Отдельно исследователи указывали, что через уязвимый компонент можно читать и записывать RAM и flash устройства. А после извлечения Bluetooth link keys из памяти они смогли добраться до истории звонков, списка контактов и даже инициировать вызов на произвольный номер. Набор доступных команд зависел от мобильной платформы, но, по их словам, все основные ОС хотя бы на базовом уровне поддерживали прием и инициацию звонков. Это важный штрих для разработчиков мобильных продуктов и специалистов по device security: модель угроз давно вышла за пределы приложений и операционной системы. Если периферия хранит ключи, держит активный канал связи и умеет управлять медиапотоком или звонками, она уже часть attack surface, а не пластиковое приложение к смартфону.

При этом ERNW не рисовала киношный сценарий про тотальную слежку за всеми владельцами наушников подряд. Исследователи прямо оговаривали, что реальные атаки сложны в исполнении, требуют технической подготовки и физической близости к цели, а значит, скорее подходят для точечных операций против «дорогих» жертв. Но именно такой профиль риска обычно и волнует корпоративный сектор: топ-менеджеры, разработчики с доступом к чувствительным репозиториям, люди из M&A, юристы, HR и все, кто обсуждает по телефону то, что не хотелось бы услышать конкуренту. Для бизнеса вывод неприятный, но полезный: Bluetooth-аксессуары больше нельзя выносить за скобки при моделировании угроз. Их нужно учитывать хотя бы на уровне политики обновлений, инвентаризации и рекомендаций для сотрудников, которые работают с чувствительной информацией вне офиса.

Для производителей электроники эта история тоже не про один неудачный чип и не про одно запоздалое обновление. Она показывает системную проблему рынка умных аксессуаров: цепочка поставки сложная, прошивки обновляются незаметно для пользователя, компоненты переиспользуются между брендами, а аудит безопасности периферии почти никогда не получает того же внимания, что браузеры, смартфоны или облака. Когда баг живет в open source-компоненте и затрагивает не один стек, а целый класс устройств, репутационный удар приходится распределять по нескольким компаниям сразу. Для разработчиков железа и embedded-команд это довольно прозрачный сигнал: отсутствие аутентификации в радиоканале — не «мелкая инженерная недоработка», а потенциальный инцидент с прослушкой, который потом разруливает PR, legal и служба безопасности.

Уязвимость Beats Studio Buds уже закрыта, но сама история никуда не делась: Bluetooth-периферия окончательно перестала быть серой зоной, где можно экономить на защите и надеяться, что никто не полезет в наушники ради реальной атаки. Чем больше корпоративных разговоров уходит в гарнитуры, беспроводные наушники и гибридные рабочие сценарии, тем чаще вопросы к безопасности будут задавать не только к iOS или Android, но и к тому, что висит у сотрудника в ухе. Подробности первоисточника можно посмотреть в BleepingComputer.

Поделиться: Telegram X LinkedIn