Apple пусна актуализация на фърмуера за AirPods, която може да позволи на злонамерен хакер да получи достъп до слушалките по неоторизиран начин.

Проследен като CVE-2024-27867, проблемът с удостоверяването на автентичността засяга AirPods (2-ро поколение и по-нови), AirPods Pro (всички модели), AirPods Max, Powerbeats Pro и Beats Fit Pro.

„Когато слушалките ви търсят заявка за връзка с някое от вашите предварително сдвоени устройства, нападател в обхвата на Bluetooth може да успее да подмени предназначеното устройство източник и да получи достъп до слушалките ви“, заяви Apple в консултация от вторник.

С други думи, противник във физическа близост може да се възползва от уязвимостта, за да подслушва лични разговори. Apple заяви, че проблемът е решен с подобрено управление на състоянието.

Йонас Дреслер е признат за открил и съобщил за дефекта. Той е бил поправен като част от AirPods Firmware Update 6A326, AirPods Firmware Update 6F8 и Beats Firmware Update 6F8.

Разработката идва две седмици, след като производителят на iPhone пусна актуализации за VisionOS (версия 1.2), за да отстрани 21 недостатъка, включително седем дефекта в браузърния енджин WebKit.

Един от проблемите се отнася до логически недостатък (CVE-2024-27812), който може да доведе до отказ на услуга (DoS) при обработка на уеб съдържание. Проблемът е отстранен с подобрена обработка на файлове, се казва в съобщението.

Изследователят по сигурността Райън Пикрен, който съобщи за уязвимостта, я описа като „първия в света хак за пространствени изчисления“, който може да бъде използван като оръжие, за да „заобиколи всички предупреждения и насилствено да запълни пространството ви с произволен брой анимирани 3D обекти“ без взаимодействие с потребителя.

Уязвимостта се възползва от неуспеха на Apple да приложи модела на разрешенията, когато използва функцията ARKit Quick Look, за да породи 3D обекти в пространството  на жертвата. Още по-лошо е, че тези анимирани обекти продължават да съществуват дори след излизане от Safari, тъй като се обработват от отделно приложение.

„Нещо повече, дори не се изисква този котвен таг да е бил „кликнат“ от човека“, казва Пикрен. „Така че програмното щракване на JavaScript (т.е. document.querySelector(‘a’).click()) работи без проблем! Това означава, че можем да стартираме произволен брой триизмерни, анимирани, звукосъздаващи обекти без никакво взаимодействие с потребителя.“

 

Източник: The Hacker News

Подобни публикации

24 март 2025

Група за рансъмуер заявява атаки срещу Ascom и...

Тази седмица групата Hellcat ransomware пое отговорност за киберата...
24 март 2025

Нова техника за Jailbreak използва измислен свя...

Фирмата за киберсигурност Cato Networks е открила нова техника за д...
24 март 2025

Група за рансъмуер е атакувала офиса на главни...

Група за изнудване, известна като Cloak, е поела отговорност за киб...
23 март 2025

OKX Web3: Да се противопоставим на финансовите ...

Искаме да обърнем внимание на някои от последните събития около OKX...
23 март 2025

Aquatic Panda: 10-месеца, 7 глобални цели, 5 се...

Свързаната с Китай група за напреднали постоянни заплахи (APT), изв...
22 март 2025

Бившият шеф на сигурността на Uber Джоузеф Съли...

На 13 март 2025 г. състав от трима съдии на Деветия апелативен съд ...
22 март 2025

EAA рискува да се превърне само в упражнение за...

С наближаването на крайния срок за привеждане в съответствие с Евро...
Бъдете социални
Още по темата
21/03/2025

Мобилните джейлбрейкове уве...

Според последните проучвания вероятността устройствата с...
01/03/2025

1,5 милиарда iPhone-и дейст...

Изследователи от университета „Джордж Мейсън“ разкриха,...
26/02/2025

Акционерите на Apple гласув...

Акционерите на Apple гласуваха за запазване...
Последно добавени
24/03/2025

Група за рансъмуер заявява ...

Тази седмица групата Hellcat ransomware пое...
24/03/2025

Нова техника за Jailbreak и...

Фирмата за киберсигурност Cato Networks е...
24/03/2025

Група за рансъмуер е атаку...

Група за изнудване, известна като Cloak,...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!