Apple ha lanzado una actualización para sus auriculares inalámbricos Beats Studio Buds, que soluciona una vulnerabilidad de alta gravedad que podría ser aprovechada por hackers cercanos para espiar a los usuarios. La vulnerabilidad, identificada como CVE-2025-20701, permitía una autenticación incorrecta en el firmware de los chips Bluetooth, lo que habilitaba a personas dentro del rango de señal a suplantar dispositivos previamente emparejados. Investigadores demostraron que esto podía llevar a ataques que permitían escuchar conversaciones o sonidos cercanos al micrófono del teléfono. Apple indicó que un atacante dentro del rango de Bluetooth podría escuchar a través del micrófono de un dispositivo que aún no está emparejado. La solución se incluye en la actualización de firmware 1B211, que se instala automáticamente cuando los auriculares están emparejados y dentro del rango de un iPhone, iPad o Mac del usuario.
Puntos clave:
- Actualización de firmware para los Beats Studio Buds corrige una vulnerabilidad crítica.
- La vulnerabilidad permitía a hackers espiar a través del micrófono de dispositivos no emparejados.
- La solución se instala automáticamente cuando los auriculares están conectados a un dispositivo Apple.
Categoría
Tecnología (Ciberseguridad)
Fuente
Análisis, redacción, categorización y etiquetado asistido por IA.