Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidad en Apple Beats Studio Buds permite espiar a usuarios


Apple ha corregido una vulnerabilidad de alta gravedad en los Beats Studio Buds que permitía a atacantes cercanos escuchar a los usuarios a través del micrófono, incluso si los auriculares no estaban vinculados. Este fallo de Bluetooth fue solucionado mediante la actualización de firmware 1B211, lanzada el 16 de junio de 2026.



Apple ha solucionado una vulnerabilidad de gravedad alta en los Beats Studio Buds que podría permitir que atacantes cercanos escuchen a los usuarios a través del micrófono del dispositivo, incluso cuando los auriculares no estén emparejados activamente.

Apple corrigió la vulnerabilidad de Bluetooth en la Actualización de Firmware de Beats 1B211, lanzada el 16 de junio de 2026, abordando un fallo que podría ser explotado por atacantes dentro del alcance inalámbrico.

La vulnerabilidad, rastreada como CVE-2025-20701, fue descubierta por los investigadores de seguridad Dennis Heinze y Frieder Steinmetz de ERNW GmbH.

Vulnerabilidad de Apple Beats Studio Buds

El fallo afecta a los Beats Studio Buds y se deriva de una debilidad en el código de código abierto integrado en el ecosistema de software de Apple.

Apple confirmó que los dispositivos afectados podrían exponer el audio del micrófono sin intención cuando busquen activamente conexiones de emparejamiento.

En términos prácticos, esto significa que un atacante posicionado dentro del alcance de Bluetooth podría potencialmente conectarse a los auriculares sin autorización y acceder a la entrada de audio en vivo.

El ataque no requiere un emparejamiento previo, lo que lo hace particularmente preocupante en entornos públicos como oficinas, aeropuertos o cafeterías.

Apple no ha revelado detalles técnicos específicos del exploit, siguiendo su política estándar de limitar la información hasta que los parches se desplieguen ampliamente.

Sin embargo, la naturaleza de la vulnerabilidad sugiere una autenticación o validación incorrecta durante el proceso de emparejamiento de Bluetooth. El riesgo principal asociado con CVE-2025-20701 es la vigilancia de audio no autorizada.

Dado que la vulnerabilidad permite el acceso al micrófono, los atacantes podrían potencialmente capturar conversaciones sensibles sin que tú lo sepas.

El ataque está limitado por la proximidad, ya que el actor de la amenaza debe estar dentro del alcance de Bluetooth, normalmente alrededor de 10 metros.

A pesar de esta limitación, la vulnerabilidad se considera de gravedad alta debido a la sensibilidad de los datos expuestos y a la falta de interacción requerida por parte del usuario.

Aunque no hay evidencia de explotación activa, los expertos en seguridad recomiendan que actualices inmediatamente, ya que Apple ha parcheado la vulnerabilidad de Bluetooth en la Actualización de Firmware de Beats 1B211.

La actualización se entrega automáticamente a los Beats Studio Buds cuando están conectados a un iPhone, iPad o Mac y dentro del alcance de Bluetooth.

Puedes verificar tu versión de firmware a través de los ajustes del dispositivo:

En iPhone o iPad: Ve a Ajustes > Bluetooth, luego toca el icono de información junto a los auriculares.

En Mac: Ve a Ajustes del Sistema > Bluetooth y selecciona el dispositivo conectado.

Asegurarte de que tus dispositivos estén actualizados es la medida de mitigación principal. También se te aconseja desactivar el Bluetooth cuando no lo uses y evitar emparejar dispositivos en entornos no confiables.

Esta vulnerabilidad resalta los riesgos continuos asociados con los protocolos de comunicación inalámbrica, particularmente Bluetooth. A medida que más dispositivos dependen de un emparejamiento fluido y una conectividad siempre activa, la superficie de ataque continúa expandiéndose.

Apple acreditó a los investigadores externos y señaló que la vulnerabilidad se origina en componentes de código abierto, enfatizando la responsabilidad compartida en toda la cadena de suministro de software.

Se te recomienda monitorear la página oficial de actualizaciones de seguridad de Apple para obtener más avisos y asegurarte de que todos tus dispositivos conectados permanezcan actualizados.



Fuentes:
https://cybersecuritynews.com/apple-beats-studio-buds-vulnerability/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.