1. TugaTech » Software » Noticias de Software
  Login     Registar    |                      

Siga-nos


Apple logo

A Apple lançou uma atualização de segurança urgente para os seus auriculares sem fios Beats Studio Buds, com o objetivo de mitigar uma vulnerabilidade de alto risco. Esta falha de segurança permitia que piratas informáticos, desde que estivessem dentro do alcance do sinal Bluetooth, conseguissem escutar ativamente as conversas dos utilizadores através do microfone integrado no dispositivo.

Atualização de firmware resolve o problema

De acordo com o documento de suporte da Apple, um atacante nas proximidades poderia explorar esta brecha para intercetar áudio enquanto os auriculares estão desemparelhados e procuram ativamente por novos pedidos de ligação. A resolução para este problema de código aberto chega através da versão de firmware 1B211. Esta correção é transferida e instalada de forma totalmente automática assim que os Beats Studio Buds são ligados a um iPhone, iPad ou computador Mac, desde que os equipamentos permaneçam próximos durante o processo. Para confirmar se a proteção já se encontra ativa, os utilizadores podem aceder às definições de Bluetooth dos seus dispositivos e verificar a versão do firmware instalada nos auriculares.

A descoberta da vulnerabilidade técnica

O problema de segurança principal, registado como CVE-2025-20701, foi descoberto por Dennis Heinze e Frieder Steinmetz, dois investigadores da empresa alemã ERNW GmbH. A falha afeta especificamente os sistemas num chip da marca Airoha, que controlam as comunicações dos auriculares. Durante a conferência de segurança TROOPERS, os especialistas demonstraram que a raiz do problema reside na ausência de mecanismos de autenticação robustos na ligação de rádio Bluetooth. A equipa criou inclusive uma prova de conceito prática, ilustrando como um atacante poderia forçar o início de uma chamada e intercetar o áudio ambiente sem qualquer alerta para a vítima.

Risco de controlo total sobre o equipamento

A gravidade da situação agrava-se substancialmente quando esta vulnerabilidade inicial é combinada em cadeia com outras duas falhas associadas ao mesmo componente eletrónico. Neste cenário de exploração mais avançado, os piratas informáticos conseguem contornar totalmente a necessidade de emparelhamento e assumir o controlo dos auscultadores. Ao conseguirem extrair as chaves de ligação guardadas na memória do equipamento, torna-se possível aceder de forma abusiva a dados sensíveis. Os investigadores provaram ser viável descarregar o histórico de chamadas, ler a lista de contactos e até efetuar marcações para qualquer número de telefone através do telemóvel da vítima. Apesar do impacto crítico destas descobertas, os especialistas tranquilizam os utilizadores ao sublinharem que a execução prática destes ataques exige não só um nível muito elevado de sofisticação técnica, mas também uma perigosa proximidade física ao alvo.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech