Ars Technica

Apple patches high-severity eavesdropping vulnerability in Beats Studio Buds

8.5内容质量
Apple patches high-severity eavesdropping vulnerability in Beats Studio Buds

TL;DR · AI 摘要

苹果修复了Beats Studio Buds耳机中的高危窃听漏洞,该漏洞可能被附近黑客利用。

核心要点

  • 漏洞编号为CVE-2025-20701,严重性评分为8.8。
  • 苹果通过固件更新1B211自动推送修复。
  • 该漏洞影响多个耳机制造商,包括Jabra、Bose和JBL。

结构提纲

按章节快速跳转。

  1. 苹果修复了Beats Studio Buds耳机中的高危窃听漏洞,该漏洞可能被附近黑客利用。

  2. 漏洞编号为CVE-2025-20701,允许攻击者通过蓝牙信号范围内的设备窃听用户。

  3. 苹果通过固件更新1B211自动推送修复,用户无需手动操作。

  4. 该漏洞影响多个耳机制造商,包括JabraBoseJBL

思维导图

用一张图看清主题之间的关系。

查看大纲文本(无障碍 / 无 JS 友好)
  • Beats Studio Buds 漏洞修复
    • 漏洞详情
      • CVE-2025-20701
      • 严重性评分8.8
    • 修复措施
      • 固件更新1B211
      • 自动推送
    • 影响范围
      • Jabra
      • Bose
      • JBL

金句 / Highlights

值得收藏与分享的关键句。

#Apple#Beats Studio Buds#蓝牙漏洞#安全更新
打开原文

Apple 修复 Beats Studio Buds 的窃听漏洞

将 Beats 转换方向

Apple 修复 Beats Studio Buds 的高严重性窃听漏洞

该漏洞在 12 个月前披露,影响多个制造商。

Dan Goodin

2026 年 6 月 18 日 下午 3:41

|

10

Beats 的 Studio Buds 降噪真无线耳机。

图片来源:Jeff Dunn

按钮

文本设置

面板

故事文本

大小

标准

宽度

*

链接

橙色

  • 仅限订阅者

了解更多

最小化到导航栏

Apple 已更新其 Beats Studio Buds 无线耳机,以修复一个高严重性漏洞,该漏洞可能被附近的黑客利用来窃听用户。

该漏洞(CVE-2025-20701)允许蓝牙相关芯片上运行的固件进行不正确的身份验证,使信号范围内的人员能够伪装成之前与耳机配对过的设备。研究人员通过一系列端到端攻击展示了这一点,使他们能够窃听在手机麦克风范围内听到的对话或声音。

Apple 加入修复行列

“影响:蓝牙范围内的攻击者可能能够监听尚未配对且正在主动寻找配对请求的设备的麦克风,”Apple 在周二的安全公告中表示。修复包含在 Beats 固件更新 1B211 中,当耳机与用户的 iPhone、iPad 或 Mac 配对并在蓝牙范围内时,该更新会自动发送。用户可以通过在设备上进入设置,导航到蓝牙,然后点击耳机旁边的详细信息按钮来检查其固件版本。

CVE-2025-20701 的严重性评分为 10 分中的 8.8,是去年安全公司 Insinuator 的研究人员 Dennis Heinze 和 Frieder Steinmetz 披露的三个漏洞之一,这些漏洞涉及 Airoha Systems 制造的芯片。作为回应,Airoha 向受影响的硬件销售商发布了更新后的软件开发工具包。Apple 将补丁集成到 Beats Studio Buds 中,与另一家受影响的耳机制造商 Jabra 同时宣布了修复版本。根据 Ecoustics 的这篇文章,制造商 Bose 和 JBL 已发布声明表示他们的设备也已更新以包含这些修复。

安全公司 Sentinel One 对 CVE-2025-20701 的深入分析可以在这里找到。

Heinze 和 Steinmetz 去年表示,完整的攻击链使攻击者能够执行其他恶意操作,包括检索通话记录和联系人,甚至拨打任意号码。许多这些功能取决于特定设备是否配对,因为它们内置的功能因平台而异。

受 Airoha 漏洞影响的设备绝非孤立。今年 1 月,研究人员披露了 WhisperPair,这是一系列漏洞,允许攻击者劫持通过 Google Fast Pair(公司专有协议)连接的蓝牙设备。除了窃听,攻击者还可以利用 WhisperPair 的漏洞对设备进行地理定位。这些漏洞影响了来自 10 家制造商的 10 多种设备,包括 Sony、Nothing、JBL、OnePlus 和 Google 自身。

目前几乎没有,甚至可以说完全没有关于此类蓝牙漏洞被黑客在现实中积极利用的报告。此类攻击的复杂性通常较高,攻击者必须持续保持在目标设备的蓝牙范围内,同时利用漏洞进行攻击。认为自己可能成为此类攻击目标的人,应在不需要使用蓝牙功能时关闭设备上的蓝牙,并在启用蓝牙时意识到其中的风险。

高级安全编辑

Dan Goodin 是 Ars Technica 的高级安全编辑,负责监督恶意软件、计算机间谍活动、僵尸网络、硬件黑客攻击、加密和密码方面的报道。在工作之余,他喜欢园艺、烹饪以及关注独立音乐场景。Dan 基于旧金山。你可以通过以下链接关注他:

here

在 Mastodon 上,以及

在 Bluesky 上。可以通过 Signal 在 DanArs.82 上与他联系。

10 条评论