← Sve vesti
Ranjivosti 18. jun 2026. BleepingComputer

Apple zakrpio ranjivost na Beats Studio Buds slušalicama

Apple je objavio ispravku za Beats Studio Buds slušalice koja sanira ranjivost pod oznakom CVE-2025-20701. Bez te ispravke, napadač u Bluetooth dometu može da prisluškuje vlasnika ovih slušalica, ali samo dok su slušalice neuparene i aktivno traže uređaj na koji da se nakače. Nova verzija firmvera 1B211 stiže automatski kada se slušalice spoje na matični uređaj, a uzrok ranjivosti leži u Airoha čipu koji u određenom koraku Bluetooth komunikacije ne proverava sa kim priča, tj. podrazumeva da priča sa uređajem od poverenja. Istraživači iz nemačke firme ERNW pokazali su da se preko te ranjivosti može pristupiti memoriji slušalica, čitati i prepisivati firmver, ali i da se mogu preuzeti ključevi koji povezuju slušalice sa matičnim uređajima. Kada napadač ukrade taj ključ, telefonu žrtve može da se predstavi kao poznati uređaj za uparivanje. Dalje može da inicira i prihvata pozive, a u nekim slučajevima i pročita listu kontakata i istoriju razgovora. Isti čip se nalazi i u bežičnim slušalicama drugih proizvođača, pa problem nije samo Apple-ov.

Pojašnjenje

Slušalice su dugo bile samo uređaji za reprodukciju zvuka. Danas su to mikro računari sa svojim programom, memorijom i ključevima za uparivanje sa uređajima koji im veruju. A, umreženo poverenje i mogućnost da se korisničkim podacima priđe sa neočekivanog mesta je savršen mamac za ozbiljne napadače. Za prosečnog korisnika ovo nije visokorizična pretnja: napad traži fizičku blizinu, znanje i konkretan cilj. Ali za novinare, advokate, političare, istraživače i pregovarače, ovo je opomena da Bluetooth periferija nije bezbednosno neutralan dodatak — naročito u nepoznatom prostoru ili na javnim mestima.

Preporuke