As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
A Apple publicou uma atualização de firmware para os fones de ouvido sem fio Beats Studio Buds que corrige uma vulnerabilidade de alta gravidade (CVE-2025-20701) no SDK de áudio Bluetooth de Airoha que permitia emparelhar dispositivos sem o consentimento do usuário e, em alguns casos, espionar o microfone à distância enquanto o atrial estava em modo de busca de emparelhamento. A atualização apontada como Beats Firmware 1B211 deve ser instalada imediatamente em dispositivos afetados, porque a exploração não requer interação do usuário além de estar dentro do alcance Bluetooth do objetivo.
A raiz técnica do problema é uma autorização incorreta no software da pilha Bluetooth dos chips Airoha; pesquisadores da ERNW GmbH relataram este tipo de falhas e demonstraram que com essas vulnerabilidades um atacante pode ler e escrever na RAM e flash do dispositivo, tomar controle completo dos fones de ouvido e, consequentemente, atacar o telefone emparelhado ou manter escutas persistentes. Que o ataque funcione apenas com proximidade física (intervalo Bluetooth) o torna prático para cenários de vigilância em espaços públicos ou reuniões. Mais informações sobre os trabalhos publicados pelos pesquisadores podem ser consultadas no site ERNW: ERNW GmbH.

Em paralelo a estas correções no ecossistema de fones de ouvido, a empresa europeia Paradigm Shift divulgou um exploit de BootROM chamado usbliter8 que afeta o SecureROM de chips Apple A12 e A13. O exploit aproveita uma falha no controlador USB em hardware do SoC que possibilita uma condição de umderflow em um buffer de pacotes, o que em certas condições permite injetar e executar código no nível mais baixo do arranque. As vulnerabilidades do nível BootROM são especialmente graves porque o código é imutável: não podem ser corrigidas com um sistema de software tradicional; a mitigação mais eficaz é migrar para hardware mais recente se for necessária proteção completa contra este vetor.
Paradigm Shift aponta que o problema parece residir na configuração do controlador USB desses chips (A12 e A13) e não no firmware actualizado, e que gerações posteriores (A14 em diante) mostram configurações que impedem a exploração. Embora usbliter8 não comprometa diretamente o SEP (Secure Enclave Processor), abrir um acesso de código no SecureROM aumenta muito a superfície para ataques que possam minar a cadeia de confiança do dispositivo. A própria natureza de vulnerabilidades do BootROM torna-as comparáveis em gravidade a exploits públicos anteriores como checkm8.
As implicações práticas para o usuário médio são duplas e requerem ações diferentes. Por um lado, os periféricos Bluetooth —auriculares, altifalantes, relojoeiros — podem ser vetores de espionagem e de pivoteo para o telefone se usam firmware vulnerável; por outro, os bugs do BootROM em telefones implicam um risco permanente que só é removido mudando de hardware ou aplicando mitigações físicas e políticas no ambiente do dispositivo.

Como recomendações concretas e aplicáveis já mesmo: atualize o firmware de seus fones de ouvido e outros periféricos Bluetooth quanto o fabricante publica a correção (no caso de Beats, instale a versão 1B211 e confirme a versão desde a aplicação correspondente), evite deixar dispositivos em modo descubrible ou de emparelhamento em locais públicos, e desactive Bluetooth quando não o utilize. Para telefones, mantenha o sistema operacional atualizado, active as opções de segurança como o modo restrito para USB e use cabos e carregadores de confiança. Dado que as vulnerabilidades do BootROM não são corrigidas por software, considere substituir dispositivos de alto risco com chips A12/A13 se lidar com informações extremamente sensíveis.
Organizações e administradores devem adicionar controles adicionais: monitorar e distribuir firmware atualizado a nível de inventário, bloquear portos e acessórios não gerenciados, e aplicar políticas MDM que desactivem funcionalidades não necessárias (por exemplo, descubribilidade Bluetooth). Para usuários particulares, um esquema prático é não utilizar fones de ouvido de empresa ou fornecidos para reuniões sensíveis e rever periodicamente as advertências e boletins de segurança do fabricante.
A divulgação conjunta destas falhas lembra que a segurança da cadeia de fornecimento de hardware e firmware é crítica e que a conectividade sem fios e os controladores periféricos são pontos de entrada privilegiados para atacantes locais. A higiene digital –atualizar, reduzir a exposição sem fio e controlar o acesso físico –segue sendo a defensiva mais efetiva diante deste tipo de ameaças. Para seguir as comunicações oficiais e boletins de segurança, consulte recursos do fabricante e da comunidade de segurança, como o aviso geral de segurança da Apple e as publicações de pesquisadores: Apple - About Apple security updates e a página do Paradigm Shift onde se detalha sua pesquisa e testes de conceito: Paradigm Shift.
Relacionadas
Mas notícias do mesmo assunto.

Identificam plataforma AnonyMousKIT de phishing para remover Activation Lock em iPhone e iPad
Pesquisadores de cibersegurança documentaram uma plataforma de phishing como serviço orientada para eliminar a proteção de Activation Lock iPhones e iPads roubados, combinando p...

EUA EUA impõe sanções a redes iranianas ligadas à MOIS e Mabna na operação Economic Outcast
O Departamento do Tesouro dos EUA lançou uma nova ronda de sanções financeiras contra redes ligadas ao Irão, numa campanha que as autoridades norte-americanas descrevem como um ...

Cadeia de exploração NemoClaw expõe Ollama a acesso não autenticado e altera modelos do chat
O que aconteceu (fatos confirmados) Pesquisadores do Oasis Security publicaram um relatório que descreve uma cadeia de exploração contra a configuração de NemoClaw que pode perm...

CISA adiciona CVE-2026-21962 a KEV por exploração remota no Oracle HTTP Server e WebLogic
A Agência de Segurança Cibernética e Infraestrutura dos Estados Unidos (CISA) incluiu no seu catálogo Known Exploited Vulnerabilities (KEV) a falha crítica rastreada como CVE-20...

IA em geração de código acelera dependências OSS e gera dívida de remediação em segurança
Um recente seminário organizado pelo ActiveState e um inquérito a 300 responsáveis pela segurança e desenvolvimento em empresas de diferentes sectores confirma algo que muitos e...

Identificam WordlistLoader e SynkLoader, loaders intermédios ligados a corretors de acesso para
Pesquisadores de cibersegurança identificaram duas famílias de malware novas — denominadas WordlistLoader e SynkLoader — empregadas como etapas intermediárias para implantar car...

TikTok pagará 400 milhões para COPPA; 100 M condicionados a anulação de decreto Musical.ly
O Departamento de Justiça dos EUA. A América anunciou o pagamento de 400 milhões de dólares por parte de TikTok para resolver uma demanda de 2024 que acusava a plataforma -propr...