باگ بلوتوث Beats Studio Buds؛ ایرباد به شنودگر تبدیل میشد
خلاصهٔ کاملتر
به گفتهٔ Malwarebytes، اپل یه ضعف بلوتوثی تو Beats Studio Buds رو وصله کرده که میتونست ایربادِ روزمرهٔ کاربر رو به یه ابزار شنود نزدیک تبدیل کنه. وقتی یه جفت ایرباد بلوتوثی میخری، انتظار داری فقط موزیک و تماس خودتو پخش کنه، نه صدای یکی دیگه رو؛ ولی این باگ نشون میده چطور میشه از این اعتماد سوءاستفاده کرد.
این آسیبپذیری با شناسهٔ CVE-2025-20701 ردیابی میشه. محققها سال ۲۰۲۵ تو یه کنفرانس امنیتی تو آلمان یه سری ضعف تو تراشههای SoC شرکت Airoha رو افشا کردن. چون تراشههای Airoha تو طیف گستردهای از محصولات صوتی به کار رفتن، مشکل چندتا دستگاه از جمله Beats Studio Buds رو تحت تأثیر گذاشت.
نویسنده توضیح میده که محققها نشون دادن این ضعف رو میشه با باگهای دیگهای که تو همون کامپوننت Airoha پیدا کردن زنجیر کرد. با این زنجیره، مهاجمها میتونستن از میکروفون هدفون شنود کنن، کلیدهای جفتشدن رو استخراج کنن، خودشون رو جای هدفون مورد اعتماد جا بزنن، و حتی گوشی کاربر رو دستکاری کنن؛ چیزی که راه رو برای ربودن تماس، بیرونکشیدن مخاطبین و فعالکردن دستیار صوتی باز میکرد.
خبر خوب اینه که این حملهها بهراحتی قابل اجرا نیستن. به گفتهٔ نویسنده اکسپلویت پیچیدهست و مهاجم حتماً باید تو بردِ بلوتوث دستگاه هدف باشه. در اصل CVE-2025-20701 یه ضعف تو فرایند احراز هویته و دستگاههایی رو درگیر میکنه که هنوز جفت نشدن و فعالانه دنبال یه چیزی برای اتصال میگردن.
تو حالت عادی، هدفون و گوشی یه فرایند جفتشدن رو طی میکنن که قبل از هر عملیات حساس مثل استفاده از میکروفون، کلید و اعتماد رو برقرار میکنه. ولی اینجا دستگاههایی که تو حالت pairing بودن درست تأیید نمیکردن دارن با کی حرف میزنن. همین یه پنجره باز میکرد که هر مهاجم نزدیکی میتونست خودش رو جای یه طرفِ معتبر جا بزنه و قبل از اینکه کاربر جفتشدن رو تموم کنه به ایرباد وصل شه. به تعبیر خود اپل، یه مهاجم تو بردِ بلوتوث ممکنه بتونه از میکروفون دستگاهی که هنوز جفت نشده و فعالانه دنبال درخواست جفتشدنه، گوش بده.
برای رفع مشکل، اپل فرمور آپدیت 1B211 رو منتشر کرده که وقتی ایربادها نزدیک آیفون، آیپد یا مک و متصل باشن خودکار نصب میشه. دکمهٔ «Update now» وجود نداره؛ کافیه ایربادها جفتشده باشن، تو کیس شارژ با درِ بسته بمونن و دستگاه اپل با بلوتوث روشن نزدیکشون باشه. برای چککردن، تو iOS از مسیر Settings > Bluetooth روی آیکون info کنار Beats Studio Buds بزن و شمارهٔ فرمور رو ببین؛ اگه 1B211 باشه یعنی آپدیت اعمال شده.
نویسنده جمعبندی میکنه که برای کاربر عادی، نیاز به نزدیکیِ فیزیکی و سختافزار و نرمافزار تخصصی باعث میشه مجرمهای فرصتطلب بیشتر سراغ فیشینگ برن تا شنود سیگنال بلوتوث؛ ولی برای یه مهاجم مصمم که یه فرد پرمخاطب رو هدف گرفته، دقیقاً همینجور باگیه که ازش استفاده میکنه.
نکات کلیدی:
- CVE-2025-20701 یه ضعف در احراز هویتِ فرایند جفتشدن بلوتوثه که دستگاههای هنوز-جفتنشده رو درگیر میکنه
- ریشهٔ مشکل تو تراشههای SoC شرکت Airoha بود که تو محصولات صوتی مختلف از جمله Beats Studio Buds به کار رفته
- با زنجیرکردن ضعفها، شنود از میکروفون، استخراج کلید جفتشدن و جعل هویت هدفون ممکن میشد
- اجرای حمله سخته و مهاجم باید تو بردِ بلوتوث هدف باشه، پس بیشتر تهدیدی برای افراد پرمخاطبه
- اپل با فرمور 1B211 وصله کرده که خودکار نصب میشه؛ نسخهٔ فرمور رو تو Settings > Bluetooth چک کنید




