Apple, Beats Studio Buds kablosuz kulaklıklarda bulunan yüksek öncelikli bir güvenlik açığını kapatan bir güncelleme yayınladı. Bu açık, Bluetooth sinyal alanı içindeki kötü niyetli kişilerin, kulaklıkla daha önce eşleştirilmiş cihazların kimliğine bürünerek kullanıcıların konuşmalarını dinlemesine olanak tanıyordu.
Söz konusu güvenlik sorunu, Bluetooth ile ilgili çiplerde çalışan yazılımda kimlik doğrulama eksikliğinden kaynaklanıyordu. Uzmanlar, bu açığı kullanarak kulaklıkların bağlı olduğu telefonun mikrofonundan çevredeki sesleri kaydetme ve dinleme imkanı sağlayan saldırılar gerçekleştirdi.
Apple, yayımladığı güvenlik duyurusunda, Bluetooth menzilindeki bir saldırganın henüz eşleştirilmemiş ve eşleştirme isteği arayan cihazların mikrofonunu dinleyebileceğini belirtti. Sorun, Beats Firmware Update 1B211 numaralı güncelleme ile giderildi ve bu güncelleme, kulaklıklar iPhone, iPad veya Mac cihazlarla eşleştirildiğinde otomatik olarak yükleniyor.
Kullanıcılar, kulaklıklarının yazılım sürümünü cihazlarının Ayarlar menüsünden Bluetooth bölümüne giderek ve kulaklığın yanındaki bilgi simgesine dokunarak kontrol edebilirler. Güncellemenin yüklenmiş olması, bu tür dinleme saldırılarına karşı koruma sağlıyor.
Bu gelişme, kablosuz kulaklıkların güvenliğinin önemini bir kez daha ortaya koyarken, kullanıcıların cihazlarını güncel tutmalarının kritik olduğu vurgulanıyor.