Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book
Krytyczna luka w… słuchawkach AirPods – Apple wydaje łatkę
O tym, że należy aktualizować oprogramowanie, bezpiecznicy mówią niemal w kółko. Jednak nie wszyscy przywykli chyba do sytuacji, w której aktualizacji tej nie wymaga oprogramowanie telefonu czy komputera ale… np. słuchawek. Tym razem właściciele słuchawek od Apple, powinni zadbać o to aby ich akcesorium otrzymało najnowsze łatki, które właśnie wydało Apple. Problem dotyka nie tylko AirPods (od drugiej generacji w górę), ale też modeli Pro, Max i słuchawek Powerbeats Pro oraz Beats Fit Pro.
Luka otrzymała identyfikator CVE-2024-27867 i dotyczy błędnie zaimplementowanego procesu uwierzytelnienia. Umożliwia to atakującemu, będącemu w zasięgu BT, zespoofować (podszyć się pod) sparowane urządzenie. W efekcie urządzenia mogą zostać przejęte przez atakującego.
To pozwala wykorzystać słuchawki jako… pluskwy i podsłuchiwać prowadzone rozmowy. Oczywiście potężnym ograniczeniem jest tutaj odległość ograniczana technologią bluetooth, jednak w dalszym ciągu atak nie powinien być lekceważony.
~fc
Witam; Czytam i nie wierze własnym oczom?Mam stare oczy, mam stary mózg.
Do czego to dochodzi na tym zwariowanym świecie? Łatka na słuchawki? Chyba nadszedł czas umierać, Co ja tutaj robię? Czego ja tutaj szukam? Czy ja jestem Idiotą? Ludzie po szkole robią „łatki” na słuchawki. Moja skromna propozycja;
Dać miotłę i ulice zamiatać, będzie chociaż jakiś pożytek dla miasta…
Pozdrawiam.
Spokojnie, Airpodsy zaktualizują się same.
Ba, nawet nie ma oficjalnego sposobu, aby to wymusić.
Jak niby użytkownicy sami mają zadbać o aktualizację słuchawek, gdy Apple nie ujawnia sposobu na inicjację takowej?
To chyba pierwszy artykuł, który informuje czego dotyczy aktualizacja, bo do tej pory schemat był taki: tytuł w stylu „Co nowego przynosi aktualizacja słuchawek?”, a w treści: „Apple nie podało co, nie podało jak, wiemy tylko jak odczytać numer wersji.”
Uzupełniam: Schemat w innych czasopismach, nie w Sekuraku. Tutaj są konkrety.
Check version
To use your iPhone or iPad to check that your AirPods are up to date, make sure you have the latest version of iOS or iPadOS. Go to Settings > Bluetooth, then tap the Info buttonInfo button next to the name of your AirPods. Scroll down to the About section to find the firmware version.
Force an update
If the firmware version doesn’t appear to be up to date, then pop your AirPods or AirPods Pro into their charging case and insert the charging cable. In the case of AirPods Max, you just need to insert the charging cable.
After you insert the other end of the cable into a power socket simply bring your AirPods close to your iPhone or iPad and the firmware should update.
Wpis o 3:56. Sen nie jest dla bezpieczników😉.
Czy przez te aktualizacje może być problem sparować airpodsy gen 2 na PC z Windows 10? Bo działały mi kiedyś, a teraz Windows ich nie widzi przy dodawaniu urządzenia BT.