Apple выпустила исправление для серьёзной уязвимости, обнаруженной в беспроводных наушниках Beats Studio Buds. Ошибка позволяла злоумышленникам потенциально подслушивать разговоры пользователя, если он находился в пределах действия Bluetooth.
Проблему выявили в 2025 году исследователи безопасности Деннис Хайнце и Фридер Штайнметц из компании ERNW. Уязвимости присвоили идентификатор CVE-2025-20701, а её уровень опасности оценили в 8,8 балла из 10 — то есть она относится к категории высокой угрозы.
По данным исследователей, корень проблемы заключался в отсутствии механизма аутентификации в Bluetooth-модуле BR/EDR. Это открывало возможность атакующему взаимодействовать с устройством без предварительного сопряжения.
Как работала уязвимость
Исследователи опубликовали proof-of-concept (PoC), демонстрирующий сценарий атаки. В теории злоумышленник мог инициировать звонок и прослушивать разговоры жертвы, находясь в радиусе действия Bluetooth.
Они отмечали, что в большинстве случаев такие уязвимости позволяют получить почти полный контроль над гарнитурой. Причём для атаки не требовалось ни подтверждения, ни предварительного сопряжения устройства.
По их словам, эксплойт мог срабатывать как через Bluetooth BR/EDR, так и через Bluetooth Low Energy (BLE). Единственное обязательное условие — физическая близость к устройству.
Более того, исследователям удалось не только перехватывать данные, но и:
- извлекать историю звонков,
- получать список контактов,
- инициировать вызовы,
- а также работать с памятью устройства (RAM и flash).
В отдельных случаях они даже извлекали Bluetooth-ключи сопряжения из памяти уязвимого устройства, что значительно расширяло возможности атаки.
Сложность атак и реальные риски
Хотя потенциал уязвимости выглядел серьёзно, исследователи уточнили: реальные атаки требуют высокой технической подготовки и близкого доступа к жертве. Поэтому подобные сценарии, скорее всего, будут интересны только прицельным атакам на высокоценные цели.
Дополнительно было показано, что уязвимость можно комбинировать с двумя другими проблемами в том же компоненте — CVE-2025-20700 и CVE-2025-20702. В связке они позволяли использовать Bluetooth Hands-Free Profile (HFP) для отправки команд на смартфон.
Позиция Apple и выпуск патча
Компания Apple подтвердила выпуск обновления безопасности в официальном уведомлении. В нём говорится, что злоумышленник в зоне действия Bluetooth мог получить доступ к микрофону устройства, даже если оно ещё не было сопряжено и находилось в режиме ожидания подключения.
Также уточняется, что проблема связана с уязвимым открытым кодом, который используется в экосистеме Apple, а идентификатор CVE был присвоен сторонней организацией.
Исправление вошло в обновление прошивки Beats Firmware Update 1B211. Оно устанавливается автоматически при следующем подключении наушников к iPhone, iPad или Mac.
Источник: BleepingComputer
Заглавное фото: Beats Studio Buds / Apple

