← Voltar

Apple corrige falha que permitia escuta em fones Beats Studio Buds

Uma vulnerabilidade de alta gravidade permitia ativar o microfone de fones ainda não pareados quando o atacante estava ao alcance do Bluetooth.

Fones Beats Studio Buds recebem atualização de firmware ao lado de um smartphone
Fones Beats Studio Buds recebem atualização de firmware ao lado de um smartphone

A Apple distribuiu o firmware 1B211 para corrigir uma vulnerabilidade de alta gravidade nos Beats Studio Buds. A falha podia permitir que um atacante dentro do alcance Bluetooth escutasse pelo microfone de um dispositivo ainda não pareado e procurando conexões.

A vulnerabilidade, identificada como CVE-2025-20701, estava ligada a componentes Bluetooth da Airoha e não exigia pareamento prévio. Pesquisadores demonstraram que a combinação com outras falhas do mesmo conjunto poderia ampliar o controle sobre a conexão, embora ataques reais exigissem proximidade e conhecimento técnico.

A atualização é instalada automaticamente quando os fones estão pareados e próximos de um iPhone, iPad ou Mac. O número do firmware pode ser verificado nas informações do dispositivo dentro das configurações Bluetooth.

Fontes utilizadas

  1. BleepingComputerDetalhes técnicos e orientação para verificar a atualização
  2. Ars TechnicaCobertura independente da correção publicada pela Apple