Apple今日为Beats Studio Buds发布全新固件更新,固件版本号1B211,本次更新修复了一项蓝牙安全漏洞。
Apple配套安全说明文档显示,该漏洞对应的程序缺陷一旦被利用,处于蓝牙信号覆盖范围内的攻击者便能通过耳机麦克风窃听声音。
该漏洞仅会在以下场景产生安全风险:攻击者身处蓝牙有效范围内,且这副Studio Buds尚未完成配对、正处于等待配对请求的状态。
该程序缺陷源自一段开源代码,Apple旗下多款软件项目均受此漏洞波及。
将Beats Studio Buds与iPhone、iPad或Mac完成配对,把耳机放入充电盒接通电源,并让耳机始终处于已配对设备的蓝牙信号范围内,即可自动完成固件更新。
发布于 浙江
