اپل نقص امنیتی Beats Studio Buds را وصله کرد؛ امکان شنود از طریق میکروفون توسط مهاجمان نزدیک
اپل یک باگ در Beats Studio Buds را که امکان شنود میداد با آپدیت برطرف کرد. همچنین یک نقص سختافزاری در چیپهای A12 و A13 آیفون شناسایی شده است.
سایبرنامه
@cybernameh

اپل بهروزرسانی جدیدی برای هدفونهای بیسیم Beats Studio Buds منتشر کرده که یک آسیبپذیری امنیتی مهم را برطرف میکند. این نقص میتوانست توسط مهاجمان نزدیک مورد سوءاستفاده قرار گیرد و امکان شنود از طریق میکروفون دستگاه را فراهم کند.
جزئیات آسیبپذیری این آسیبپذیری با شناسه CVE-2025-20701 و شدت 8.8 از 10 (CVSS) ثبت شده است. مشکل مربوط به «احراز هویت نادرست» در کیت توسعه بلوتوث صوتی Airoha است که میتواند باعث جفتسازی یک دستگاه بلوتوثی بدون اجازه کاربر شود.
در صورت سوءاستفاده موفق، مهاجم میتواند بدون نیاز به تعامل کاربر یا دسترسی قبلی، بهصورت از راه دور به دستگاه نفوذ کند.
اپل این مشکل را در Firmware نسخه 1B211 برطرف کرده است.
طبق اعلام اپل: «یک مهاجم در محدوده بلوتوث ممکن است بتواند از طریق میکروفون دستگاهی که هنوز جفت نشده و در حالت درخواست اتصال قرار دارد، شنود انجام دهد.»
نحوه کشف آسیبپذیری
این نقص نخستین بار در ژوئن ۲۰۲۵ توسط پژوهشگران امنیتی شرکت ERNW GmbH شامل Dennis Heinze و Frieder Steinmetz در کنفرانس TROOPERS در آلمان مطرح شد. همچنین گزارش شده که نسخههای مشابهی از این آسیبپذیری پیشتر در برخی دستگاههای Jabra نیز برطرف شدهاند.
به گفته پژوهشگران:
«در بسیاری از موارد، این آسیبپذیریها به مهاجم اجازه میدهند کنترل کامل هدفون را از طریق بلوتوث بدون نیاز به احراز هویت به دست بگیرد.»
قابلیتهای حمله بر اساس گزارشها، این نوع آسیبپذیری میتواند از طریق Bluetooth BR/EDR یا BLE فعال شود و تنها شرط لازم، قرار داشتن مهاجم در محدوده بلوتوث دستگاه است.
همچنین امکانهای زیر در برخی سناریوها وجود دارد: دسترسی به حافظه RAM و Flash دستگاه دستکاری دادههای داخلی هدفون سوءاستفاده از ارتباط اعتماد بین هدفون و گوشی جفتشده اجرای سناریوهای مختلف حمله کشف آسیبپذیری جدید در چیپهای A12 و A13 اپل
همزمان با این موضوع، شرکت امنیتی Paradigm Shift از یک آسیبپذیری جدید در سطح SecureROM آیفون (BootROM) خبر داده که چیپهای A12 و A13 را تحت تأثیر قرار میدهد.
این آسیبپذیری با یک اکسپلویت آزمایشی به نام usbliter8 همراه شده است.
توضیح فنی حمله این اکسپلویت از یک نقص در کنترلر USB و یک مشکل پیکربندی در فریمور دستگاه سوءاستفاده میکند. از آنجایی که این نقص در بخشهای غیرقابل تغییر سختافزار قرار دارد، رفع آن تنها با تغییر سختافزار ممکن است.
در این حمله، کنترلر USB با استفاده از یک بافر حافظه برای پردازش بستههای اولیه داده، دچار خطا شده و امکان ایجاد «بافر آندرفلو» فراهم میشود که میتواند در شرایط خاص منجر به اجرای کد مخرب شود.
مقایسه با سایر چیپها
بررسیها نشان میدهد: چیپ A11 در برابر این مشکل آسیبپذیر نیست چیپهای A12 و A13 آسیبپذیر هستند نسلهای جدیدتر مانند A14 و بالاتر این مشکل را برطرف کردهاند
به گفته پژوهشگران: «اکسپلویت usbliter8 نشان میدهد حتی در نسلهای جدید SecureROM نیز، باگهای سختافزاری میتوانند منجر به اجرای کامل کد و شکستن زنجیره اعتماد شوند.»
این دو کشف امنیتی نشان میدهند که حتی دستگاههای مدرن و سختافزارهای جدید نیز ممکن است در برابر حملات سطح پایین بلوتوث یا USB آسیبپذیر باشند. در مورد Beats Studio Buds، اپل با انتشار بهروزرسانی امنیتی مشکل را برطرف کرده است، اما در مورد آسیبپذیری چیپهای A12 و A13، تنها راهکار مؤثر ارتقای سختافزار عنوان شده است.
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

زوم آسیبپذیری بحرانی CVSS 9.8 را در نسخه ویندوز Zoom Workplace برطرف کرد
زوم با انتشار وصلههای امنیتی، یک آسیبپذیری بحرانی با امتیاز CVSS 9.8 را برطرف کرد که میتوانست به مهاجمان بدون نیاز به احراز هویت امکان تصاحب حسابهای کاربری ویندوز را بدهد.



