Apple a publié des mises à jour de sécurité pour corriger une faille de gravité élevée qui touche les écouteurs sans fil Beats Studio Buds. Cette vulnérabilité pourrait permettre à des attaquants situés à portée Bluetooth d’espionner les conversations des utilisateurs.
« Un attaquant à portée Bluetooth pourrait écouter via le microphone d’un appareil qui n’est pas encore appairé et qui recherche activement des demandes d’appairement », a expliqué Apple dans un avis publié mardi.
« Il s’agit d’une vulnérabilité dans un code open source et Apple Software fait partie des projets affectés. L’identifiant CVE a été attribué par un tiers. »
Apple a corrigé cette vulnérabilité dans la mise à jour du micrologiciel Beats 1B211. Elle sera automatiquement délivrée aux écouteurs vulnérables lorsqu’ils sont appairés et à portée Bluetooth de l’iPhone, de l’iPad ou du Mac de l’utilisateur.
Il est possible de vérifier si le micrologiciel a été appliqué depuis les réglages Bluetooth de l’appareil, en appuyant sur le bouton d’information à côté du nom des écouteurs.
La faille de sécurité, identifiée sous la référence CVE-2025-20701, a été découverte par Dennis Heinze et Frieder Steinmetz de la société ERNW GmbH. Elle se situe dans les systèmes sur puce (SoC) d’Airoha.
Lorsqu’ils ont divulgué cette vulnérabilité il y a un an lors de la conférence sur la sécurité TROOPERS en Allemagne, les chercheurs d’ERNW ont indiqué qu’elle provenait d’une faiblesse dans l’authentification de la radio Bluetooth BR/EDR.
Ils ont également créé un code de démonstration qui permet à des attaquants de déclencher un appel et d’écouter les conversations à portée d’oreille du téléphone ciblé.
En combinant la faille CVE-2025-20701 avec deux autres vulnérabilités (suivies sous les références CVE-2025-20700 et CVE-2025-20702) qui touchent le même composant vulnérable, les attaquants peuvent aussi utiliser le profil mains-libres Bluetooth (HFP). Ils peuvent alors envoyer des commandes au téléphone après avoir détourné la connexion entre le téléphone et un appareil audio Bluetooth appairé.
« Dans la plupart des cas, ces vulnérabilités permettent aux attaquants de prendre le contrôle complet des écouteurs via Bluetooth. Aucune authentification ou appairement n’est requis », ont-ils averti. « Les vulnérabilités peuvent être déclenchées via Bluetooth BR/EDR ou Bluetooth Low Energy (BLE). Être à portée Bluetooth est la seule condition préalable. Il est possible de lire et d’écrire dans la RAM et la mémoire flash de l’appareil. »
Les chercheurs ont également pu récupérer l’historique des appels et les contacts, et même appeler un numéro arbitraire après avoir extrait les clés de liaison Bluetooth de la mémoire d’un appareil vulnérable.
« L’éventail des commandes disponibles dépend du système d’exploitation mobile, mais toutes les principales plateformes permettent au moins d’initier et de recevoir des appels », ont-ils précisé. Ils ont toutefois ajouté que « les attaques réelles sont complexes à réaliser » et qu’elles cibleraient probablement seulement des cibles à haute valeur, car elles nécessitent une expertise technique et une proximité physique.
