Перейти к содержимому
Digital Businessby · Беларусь
НБ РБUSD2.977EUR3.4337RUB0.0359PLN0.7977CNY0.4449Конвертер →
Технологии

Apple закрыла уязвимость в Beats Studio Buds, позволявшую прослушивать разговоры

Баг высокой степени опасности в чипе Airoha давал атакующим доступ к звонкам, контактам и истории вызовов владельца наушников.

Казакевич Алексей
5 мин
Обновлено 21 июля
Apple закрыла уязвимость в Beats Studio Buds, позволявшую прослушивать разговоры
Ars Technica
Содержание
  1. Как работает атака и почему она сложна в исполнении
  2. Уязвимость Airoha — не единственная проблема в экосистеме Bluetooth-устройств
  3. Что это означает для пользователей в Беларуси

Apple выпустила обновление безопасности для наушников Beats Studio Buds, устраняющее уязвимость CVE-2025-20701 высокой степени опасности. Брешь находилась в Bluetooth-чипе производителя Airoha и при успешной эксплуатации позволяла злоумышленнику перехватывать аудио в режиме реального времени, получать историю звонков, список контактов и даже инициировать исходящие вызовы с устройства жертвы.

Детальный технический разбор уязвимости опубликовала компания Sentinel One. Исследователи Хайнце и Штайнмец, обнаружившие проблему, описали полную цепочку атаки ещё в прошлом году. По их словам, конкретный набор доступных злоумышленнику возможностей зависит от того, с какими устройствами сопряжены наушники: функциональность различается в зависимости от платформы — iOS, Android или другой.

Как работает атака и почему она сложна в исполнении

Ключевое ограничение подобных атак — физическая близость. Злоумышленник обязан постоянно находиться в зоне действия Bluetooth целевого устройства на протяжении всей эксплуатации уязвимости. Это существенно сужает круг потенциальных жертв: массовые атаки через интернет здесь невозможны, а целенаправленная слежка требует значительных ресурсов и присутствия рядом с жертвой.

По имеющимся данным, случаев активной эксплуатации уязвимостей подобного класса в реальных условиях зафиксировано крайне мало. Тем не менее специалисты по безопасности настаивают: сам факт существования такой возможности — уже серьёзный риск для людей, которые могут быть целью направленной слежки: журналистов, топ-менеджеров, государственных служащих.

Для снижения рисков эксперты рекомендуют отключать Bluetooth на устройствах, когда он не используется. Это простая мера, которая полностью исключает вектор атаки через беспроводной интерфейс.

Уязвимость Airoha — не единственная проблема в экосистеме Bluetooth-устройств

Наушники Beats — далеко не единственные устройства с подобными проблемами. В январе 2026 года исследователи раскрыли уязвимость под названием WhisperPair — серию брешей в протоколе Google Fast Pair, который используется для быстрого сопряжения Bluetooth-аксессуаров с Android-устройствами.

WhisperPair позволяет атакующему перехватить управление уже подключённым Bluetooth-устройством, а также геолоцировать его владельца. Уязвимость затрагивает более дюжины устройств от 10 производителей, среди которых Sony, Nothing, JBL, OnePlus и сам Google. Масштаб проблемы значительно шире, чем один бренд или один чип.

Общая картина складывается тревожная: Bluetooth-стек в потребительской электронике системно недостаточно защищён. Производители чипов, вендоры устройств и платформенные компании нередко закрывают уязвимости с задержкой, а пользователи узнают о проблемах уже после того, как исследователи публично раскрывают детали.

Что это означает для пользователей в Беларуси

Для белорусской аудитории тема актуальна сразу в нескольких плоскостях. Во-первых, наушники Beats и устройства на базе Google Fast Pair широко распространены среди IT-специалистов и менеджеров — именно той аудитории, которая потенциально интересна для направленной слежки.

Во-вторых, корпоративные политики безопасности в белорусских компаниях — особенно резидентах ПВТ, работающих с зарубежными заказчиками, — нередко требуют соблюдения строгих стандартов защиты данных. Использование непропатченных Bluetooth-устройств на рабочих встречах или переговорах может нарушать эти требования и создавать юридические риски.

Практическая рекомендация проста: проверьте версию прошивки своих Beats Studio Buds через приложение Beats или настройки iOS/Android и установите доступное обновление. Если устройство не получает обновлений — отключайте Bluetooth вне активного использования, особенно в публичных местах с высокой плотностью людей: аэропортах, конференц-залах, коворкингах.

Более широкий вывод для IT-профессионалов: аксессуары класса «умные наушники» и носимая электроника всё чаще становятся полноценным вектором атаки. Модель угроз для корпоративной среды должна включать не только ноутбуки и смартфоны, но и периферию с беспроводными интерфейсами.

Курс AAPL · NASDAQ
ПоделитьсяVK

Свежие новости

Все новости
Илон Маск опроверг слухи об отделении китайского бизнеса Tesla
Технологии

Илон Маск опроверг слухи об отделении китайского бизнеса Tesla

WSJ написал, что Tesla готовится выделить китайское подразделение на фоне возможного слияния с SpaceX. Маск отреагировал немедленно, заявив, что тема даже не поднималась ни в одном обсуждении.

Редакция
3 мин
NHTSA проверяет 1,2 млн Tesla из-за возможного отказа подвески
Технологии

NHTSA проверяет 1,2 млн Tesla из-за возможного отказа подвески

Американский регулятор NHTSA открыл расследование в отношении почти 1,2 млн электромобилей Tesla после жалоб на отказ подвески. Проблема затрагивает Model 3 2018–2020 годов и Model Y 2021–2023 годов выпуска.

Редакция
2 мин
Dongfeng выпустила зарядник мощностью 1500 кВт — на уровне рекорда BYD
Технологии

Dongfeng выпустила зарядник мощностью 1500 кВт — на уровне рекорда BYD

Dongfeng Motor представила первый собственный ультрамощный зарядник с пиковой мощностью одного пистолета 1500 кВт — это соответствует максимуму серийного производства в Китае и вплотную конкурирует с флэш-зарядником второго поколения от BYD.

Редакция
3 мин
Дели переводит транспорт на электричество: план на $1,5 млрд до 2028 года
Технологии

Дели переводит транспорт на электричество: план на $1,5 млрд до 2028 года

С 1 июля в Дели действует новая транспортная политика: к 2027–2028 годам все новые регистрации мото- и трёхколёсного транспорта должны быть только электрическими. На программу выделяют $1,5 млрд.

Редакция
3 мин
Обложка статьи
ТехнологииРедакция

Когда бот платит боту: зачем AI-агентам криптовалюта

AI-агенты уже умеют искать поставщиков, обращаться к платным сервисам и выполнять сложные задачи. Следующий шаг — самостоятельная оплата данных, вычислений и услуг. Разбираемся, зачем программам стейблкоины, как устроены платежи между ботами и какие ограничения нужны, чтобы ошибка алгоритма не стоила владельцу всех денег.

Андрей Праневич
5 мин
Freelander 8: салон с 46-дюймовым экраном, Snapdragon 8397 и кодовым бардачком
Технологии

Freelander 8: салон с 46-дюймовым экраном, Snapdragon 8397 и кодовым бардачком

Chery-JLR опубликовала подробный предпоказ салона Freelander 8: процессор Snapdragon 8397, панорамный дисплей 46,3 дюйма, электрический бардачок с паролем и 23 динамика Harman Kardon. Старт продаж — август 2025 года.

Редакция
4 мин
Скрытое меню разработчика в Android Auto: как открыть и что там найти
Технологии

Скрытое меню разработчика в Android Auto: как открыть и что там найти

В Android Auto есть скрытое меню разработчика, о котором большинство пользователей даже не подозревает. Оно открывается за минуту и даёт контроль над беспроводным подключением, сторонними приложениями и качеством картинки на дисплее автомобиля.

Редакция
3 мин
Какую GoPro купить в 2026 году: выбор камеры, аксессуары и советы по настройке
Технологии

Какую GoPro купить в 2026 году: выбор камеры, аксессуары и советы по настройке

Hero 13 — актуальный выбор в 2026 году, тогда как Hero 10 и 11 продаются по завышенным ценам и уже устарели. Разбираем аксессуары, прошивку GoPro Labs и настройки, которые реально улучшают картинку.

Редакция
5 мин