We❤️Apple: Apple har udsendt en firmwareopdatering til Beats Studio Buds, der lukker en alvorlig Bluetooth-sårbarhed, som i værste fald kunne misbruges af en person i nærheden til at lytte med via en enheds mikrofon. Opdateringen hedder 1B211 og installeres automatisk.
Ifølge Apples sikkerhedsmeddelelse drejer det sig om CVE-2025-20701, en fejl i firmwaren på Bluetooth-relaterede chips. Fejlen skyldtes mangelfuld autentificering og kunne gøre det muligt for en angriber inden for Bluetooth-rækkevidde at udgive sig for at være en enhed, der tidligere havde været parret med ørepropperne.
Apple beskriver påvirkningen mere præcist sådan: En angriber i Bluetooth-rækkevidde kan muligvis lytte via mikrofonen på en enhed, som endnu ikke er parret og aktivt søger efter parringsanmodninger. Forskere demonstrerede ifølge kilden angreb, hvor de kunne opfange samtaler eller andre lyde, som telefonens mikrofon kunne høre.
Sårbarheden har en alvorlighed på 8,8 ud af 10. Den var en af tre fejl, som forskerne Dennis Heinze og Frieder Steinmetz fra sikkerhedsfirmaet Insinuator offentliggjorde sidste år i forbindelse med chips fra Airoha Systems. Airoha udsendte efterfølgende et opdateret softwareudviklingssæt til berørte producenter, og Apple har nu indarbejdet rettelsen i Beats Studio Buds.
For brugere er den praktiske konklusion enkel: Beats Firmware Update 1B211 leveres automatisk, når høretelefonerne er parret med og inden for Bluetooth-rækkevidde af en iPhone, iPad eller Mac. Du kan kontrollere versionen ved at gå til Indstillinger, vælge Bluetooth og trykke på infoknappen ud for dine Beats Studio Buds.
Min vurdering
her er ikke nye funktioner, men en stille sikkerhedsrettelse for et produkt, mange bruger hver dag. Risikoen kræver nærhed og særlige omstændigheder, men konsekvensen er alvorlig nok til, at opdateringen bør være på plads. Min anbefaling er derfor enkel: Tjek i dag, at dine Beats Studio Buds kører firmware 1B211, og lad dem være tilsluttet din iPhone, iPad eller Mac, hvis opdateringen endnu ikke er installeret.