Apple zakrpio ranjivost na Beats Studio Buds slušalicama
Apple je objavio ispravku za Beats Studio Buds slušalice koja sanira ranjivost pod oznakom CVE-2025-20701. Bez te ispravke, napadač u Bluetooth dometu može da prisluškuje vlasnika ovih slušalica, ali samo dok su slušalice neuparene i aktivno traže uređaj na koji da se nakače. Nova verzija firmvera 1B211 stiže automatski kada se slušalice spoje na matični uređaj, a uzrok ranjivosti leži u Airoha čipu koji u određenom koraku Bluetooth komunikacije ne proverava sa kim priča, tj. podrazumeva da priča sa uređajem od poverenja. Istraživači iz nemačke firme ERNW pokazali su da se preko te ranjivosti može pristupiti memoriji slušalica, čitati i prepisivati firmver, ali i da se mogu preuzeti ključevi koji povezuju slušalice sa matičnim uređajima. Kada napadač ukrade taj ključ, telefonu žrtve može da se predstavi kao poznati uređaj za uparivanje. Dalje može da inicira i prihvata pozive, a u nekim slučajevima i pročita listu kontakata i istoriju razgovora. Isti čip se nalazi i u bežičnim slušalicama drugih proizvođača, pa problem nije samo Apple-ov.
Slušalice su dugo bile samo uređaji za reprodukciju zvuka. Danas su to mikro računari sa svojim programom, memorijom i ključevima za uparivanje sa uređajima koji im veruju. A, umreženo poverenje i mogućnost da se korisničkim podacima priđe sa neočekivanog mesta je savršen mamac za ozbiljne napadače. Za prosečnog korisnika ovo nije visokorizična pretnja: napad traži fizičku blizinu, znanje i konkretan cilj. Ali za novinare, advokate, političare, istraživače i pregovarače, ovo je opomena da Bluetooth periferija nije bezbednosno neutralan dodatak — naročito u nepoznatom prostoru ili na javnim mestima.
- Proveri da li su tvoje Beats Studio Buds slušalice ažurirane na 1B211 firmware
- Ako slušalice dugo nisu povezivane sa matičnim uređajem, upari ih i ostavi neko vreme u dometu da se firmware preuzme i instalira
- Za osetljive razgovore ne oslanjaj se na Bluetooth slušalice, naročito u nepoznatom prostoru ili na događajima gde fizička blizina napadača nije nerealan rizik
- Ako koristiš neke druge slušalice sa Airoha čipovima, proveri kod proizvođača da li je objavio ažuriranje za firmware — istraživanje ERNW-a pokazuje da problem nije vezan samo za Apple/Beats ekosistem