Bats Studio Svulnerable Buds et Apple BootROM ouvrent les portes à l'espionnage à proximité

Auteur: Publié 5 min de lectura 246 lecture

Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication

Apple a publié une mise à jour du firmware pour le casque sans fil Beats Studio Buds qui corrige une vulnérabilité de haute gravité (CVE-2025-20701) dans le SDK audio Bluetooth d'Airoha qui a permis de correspondre aux appareils sans le consentement de l'utilisateur et, dans certains cas, d'espionner à distance sur le microphone pendant que le casque était en mode de recherche correspondant. La mise à jour indiquée sous le firmware Beats 1B211 doit être installée immédiatement sur les appareils touchés parce que l'opération ne nécessite pas d'interaction utilisateur au-delà d'être dans la plage Bluetooth de la cible.

La racine technique du problème est une autorisation incorrecte dans le logiciel de batterie Bluetooth des puces Airoha; les chercheurs de ERNW GmbH ont signalé ces types de défaillances et ont montré qu'avec ces vulnérabilités, un attaquant peut lire et écrire sur la RAM et le flash de périphérique, prendre le contrôle complet des écouteurs et, par conséquent, attaquer le téléphone jumelé ou garder l'écoute persistante. Que l'attaque ne fonctionne qu'avec la proximité physique (fourchette Bluetooth) rend pratique pour les scénarios de surveillance dans les espaces publics ou les réunions. Pour plus d'informations sur les travaux publiés par les chercheurs sur le site du ERNW: ERNW GmbH.

Bats Studio Svulnerable Buds et Apple BootROM ouvrent les portes à l'espionnage à proximité
Image générée avec IA.

Parallèlement à ces corrections dans l'écosystème du casque, la société européenne Paradigm Shift a publié une explosion de BootROM appelée usbliter8 qui affecte les Apple A12 et A13 Chip SequreROM. L'explosion profite d'une défaillance dans le pilote matériel USB SoC qui permet une condition de sous-écoulement dans un tampon de paquet, qui dans certaines conditions vous permet d'injecter et d'exécuter du code au niveau le plus bas de démarrage. Les vulnérabilités du niveau BootROM sont particulièrement graves car le code est immuable : elles ne peuvent être corrigées avec un patch logiciel traditionnel; l'atténuation la plus efficace est de migrer vers un matériel plus récent si une protection complète est nécessaire contre ce vecteur.

Paradigm Shift souligne que le problème semble résider dans les paramètres du pilote USB de ces puces (A12 et A13) et non dans le firmware mis à jour, et que les générations suivantes (A14) montrent des configurations qui empêchent l'exploitation. Bien que usbliter8 ne compromette pas directement le SEP (Secure Enclave Processor), ouvrir un accès au code sur SecureROM augmente considérablement la surface pour les attaques qui peuvent saper la chaîne de confiance de l'appareil. La nature même des vulnérabilités de BootROM les rend significativement comparables aux précédents exploits publics tels que checkm8.

Les implications pratiques pour l'utilisateur moyen sont doubles et nécessitent des actions différentes. D'une part, Les périphériques Bluetooth - casques, haut-parleurs, montres intelligentes - peuvent espionner et pivoter des vecteurs au téléphone s'ils utilisent un firmware vulnérable; BootROM bugs sur les téléphones impliquent un risque permanent qui est seulement éliminé par le changement de matériel ou appliquer des mesures d'atténuation physiques et stratégiques dans l'environnement des appareils.

Bats Studio Svulnerable Buds et Apple BootROM ouvrent les portes à l'espionnage à proximité
Image générée avec IA.

Comme recommandations concrètes et applicables en ce moment: mettre à jour le firmware de votre casque et d'autres périphériques Bluetooth dès que le fabricant publie la correction (dans le cas de Beats, installer la version 1B211 et confirmer la version de l'application correspondante), éviter de laisser les appareils en mode non découvert ou correspondant dans les lieux publics, et désactiver Bluetooth quand ne pas l'utiliser. Pour les téléphones, tenez le système d'exploitation à jour, activez les options de sécurité telles que le mode limité par USB et utilisez des câbles et des chargeurs de confiance. Comme les vulnérabilités de BootROM ne sont pas garées via un logiciel, envisager de remplacer les dispositifs à haut risque par des puces A12 / A13 si vous manipulez des informations extrêmement sensibles.

Les organisations et les administrateurs devraient ajouter des contrôles supplémentaires : surveiller et distribuer le firmware mis à jour au niveau de l'inventaire, bloquer les ports et accessoires non gérés et mettre en œuvre des politiques MDM qui désactivent les fonctionnalités inutiles (p. ex., découverte Bluetooth). Pour les utilisateurs privés, un modèle pratique est de ne pas utiliser le casque de l'entreprise ou fourni pour des réunions sensibles et de revoir régulièrement les avertissements et bulletins de sécurité du fabricant.

La divulgation conjointe de ces échecs rappelle que la sécurité de la chaîne d'approvisionnement du matériel et du firmware est essentielle et que la connectivité sans fil et les contrôleurs périphériques sont des points d'entrée privilégiés pour les attaquants locaux. L'hygiène numérique - mise à jour, réduction de l'exposition sans fil et contrôle de l'accès physique - demeure la défensive la plus efficace face à de telles menaces. Pour suivre les bulletins officiels de communication et de sécurité, consultez les ressources du fabricant et de la communauté de la sécurité, comme l'avis général de sécurité et les publications de recherche d'Apple : Apple - A propos des mises à jour de sécurité Apple et la page Paradigm Shift où vos tests de recherche et de concept sont détaillés: Changement de paradigme.

Couverture

Autres

Plus de nouvelles sur le même sujet.