6月25日苹果针对旗下蓝牙耳机AirPods发布固件更新6A326、6F8,修补身分验证漏洞CVE-2024-27867,这项漏洞影响第2代以上的AirPods、所有型号的AirPods Pro、AirPods Max,以及Beats旗下的Powerbeats Pro、Beats Fit Pro。
而对于这项漏洞带来的影响,苹果指出,当用户的耳机在搜索已成功配对的设备时,攻击者若是在蓝牙信号的范围内,就有机会冒充已配对的设备,从而取得存取耳机的权限。换言之,攻击者可能借此窃听用户的声音。
他们也对于固件派送的部分提出说明,指出用户若是通过iPhone、iPad、Mac电脑与耳机连接,就会自动派送相关的固件更新。
若成功取得上述更新,第2及第3代AirPods、第1代AirPods Pro、AirPods Max将会运行6A326版固件;第2代AirPods Pro及Powerbeats Pro、Beats Fit Pro则会搭载6F8版固件。



2024-06-27
