חברת אפל (Apple) שחררה עדכון אבטחה דחוף עבור אוזניות ה-Beats Studio Buds שלה, במטרה לתקן פרצת אבטחה חמורה המאפשרת לתוקפים שנמצאים בטווח קליטת הבלוטות' לצותת למשתמשים דרך המיקרופון המובנה של המכשיר.

פרצות האבטחה בערכת השבבים של Airoha
הפגיעות, שמספרה הסידורי הוא CVE-2025-20701 וזכתה לציון חומרה גבוה של 8.8 (CVSS), נובעת מבעיית הרשאות שגויה ומחסור באימות בערכת השבבים (SoC) של חברת Airoha, המשמשת את חומרת האוזניות הללו.
הפרצה מאפשרת להאקרים הממוקמים פיזית בטווח קליטת הבלוטות' להתחבר אל האוזניות ללא צורך באישור או באינטראקציה כלשהי מצד המשתמש, כל עוד האוזניות אינן מצומדות ומחפשות באופן פעיל בקשות צימוד חדשות.
חוקרי האבטחה שגילו את הפרצה, דניס היינזה ופרידר שטיינמץ מחברת ERNW GmbH, הסבירו כי כאשר משלבים פגיעות זו עם שתי פרצות נוספות באותה ערכת שבבים (CVE-2025-20700 ו-CVE-2025-20702), תוקפים מתוחכמים מסוגלים להשיג שליטה מלאה על האוזניות. השלכות התקיפה כוללות:
- ציתות לשיחות וסביבת המשתמש דרך המיקרופון.
- קריאה וכתיבה של מידע ישירות לזיכרון ה-RAM וה-Flash של המכשיר.
- השתלטות על פרופיל הדיבורית (Hands-Free Profile) כדי לתת פקודות לטלפון המחובר, למשוך היסטוריית שיחות ואף לחייג לאנשי קשר.
החוקרים מדגישים כי למרות המורכבות הטכנולוגית הנדרשת לביצוע התקיפה בפועל, מדובר באיום ממשי מכיוון שאין צורך באימות מוקדם כדי להוציא אותה אל הפועל.
כיצד מתגוננים ומעדכנים?
אפל פתרה את הבעיה באופן רשמי באמצעות עדכון קושחה שמספרו 1B211.
התקנת העדכון באוזניות Beats מתבצעת באופן אוטומטי לחלוטין ברקע.
על מנת לוודא שהאוזניות שלכם מעודכנות ומוגנות, יש לבצע את השלבים הבאים:
- חברו את האוזניות למטען והשאירו אותן בתוך קופסת הטעינה.
- ודאו שהאוזניות נמצאות בטווח קליטת הבלוטות' של מכשיר האייפון, האייפד או המק שלכם, המחובר לרשת אלחוטית (Wi-Fi).
- כדי לבדוק את גרסת הקושחה הנוכחית, היכנסו להגדרות הבלוטות' במכשיר האפל שלכם ולחצו על סמל המידע (i) לצד שם האוזניות.





