Accueil / Pomme / Apple corrige une faille de sécurité grave permettant l’espionnage dans les écouteurs Beats Studio Buds

Apple corrige une faille de sécurité grave permettant l’espionnage dans les écouteurs Beats Studio Buds

Apple corrige une vulnérabilité grave d’écoute clandestine dans les Beats Studio Buds

Apple a publié un correctif de sécurité pour remédier à une vulnérabilité d’écoute clandestine affectant son casque Beats Studio Buds, selon un avis publié mercredi.

La faille permet potentiellement à un attaquant à proximité de jouer un enregistrement audio personnalisé lorsqu’un utilisateur est en mode transparence, qui permet aux sons ambiants de passer à travers les écouteurs afin que les utilisateurs puissent entendre ce qui se passe autour d’eux.

Un attaquant pourrait jouer de l’audio personnalisé auprès d’un utilisateur ciblé en manipulant la fonctionnalité de mode transparence, a averti Apple. Le problème de déni de service, référencé sous le code CVE-2025-31200, a été résolu en améliorant la gestion des données.

Le fabricant d’iPhone a déclaré que la vulnérabilité affecte les Beats Studio Buds et Beats Studio Buds Plus et a été corrigée dans les mises à jour du firmware 5D3040 et 5D3218, respectivement.

Apple a déclaré avoir connaissance d’un rapport selon lequel le problème aurait pu être exploité dans la nature, mais n’a pas fourni de détails supplémentaires. La société a crédité le chercheur en sécurité Jiska Classen, consultant chez Optimistic Security, pour avoir découvert et signalé le bug.

Contactée par TechCrunch, Classen a déclaré qu’elle partagerait des détails techniques supplémentaires sur la vulnérabilité le mois prochain lors de la conférence sur la sécurité OffensiveCon à Berlin.

Apple a corrigé plusieurs vulnérabilités de gravité élevée dans iOS, iPadOS, macOS Sequoia, tvOS et visionOS plus tôt cette semaine.

Répondre