Güvenlik açığı: Apple, AirPods ve Beats cihazlarında Bluetooth'u benimsemeyi bırakıyor

xTasarim

Global Mod
Global Mod
Apple, mevcut AirPods ve Beats kulaklık sahipleri için Çarşamba akşamı büyük bir ürün yazılımı güncellemesi yayınladı. Herhangi bir işlevsel yenilik sağlamıyor ancak şirketin güvenlik güncellemesi web sitesinde duyurduğu gibi potansiyel olarak sorunlu bir güvenlik açığını gideriyor. Hata, cihazların dahili Bluetooth uygulamasını etkiliyor ve bu da cihazların ele geçirilmesine olanak tanıyor. Sorun: Maalesef güncelleme işlemini başlatmak kolay değil. Güncellemenin tamamlanması için kullanıcıların birkaç gün, hatta haftalarca beklemesi gerekebilir.


Duyuru



Hangi modeller etkilendi


AirPods Pro 1, AirPods 2 ve 3 ile AirPods Max için yeni donanım yazılımının sürüm numarası 6A326'dır. 6F8 donanım yazılımı, Apple Beats yan kuruluşunun aygıtları için mevcuttur ancak yalnızca Powerbeats Pro ve Beats Fit Pro modelleri için (USB-C veya Lightning'li) 6F8 donanım yazılımı sürümünü de alır. Başlangıçta diğer modellerin de yama gerektirip gerektirmediği belli değildi ancak Apple bunu sunmuyor.

CVE ID 2024-27867'ye sahip güvenlik açığı, güvenlik araştırmacısı Jonas Dreßler tarafından keşfedildi. Apple bunları şu şekilde açıklıyor: “Kulaklığınız daha önce eşleştirilmiş cihazlarınızdan birine bağlantı isteği gönderirse, Bluetooth menzilindeki bir saldırgan amaçlanan kaynak cihazı taklit edebilir ve kulaklığınıza erişebilir.” Bu ele geçirme işlemiyle, bir saldırganın yalnızca bir kişiyi istenmeyen seslerle bombalamakla kalmayıp, aynı zamanda sesli asistan istekleri veya sahte aramalar gibi diğer bağlantıları da kendi cihazları aracılığıyla yeniden yönlendirip bunları kaydedebilmesi düşünülebilir. Bunun pratikte halihazırda gerçekleşip gerçekleşmediği bilinmiyor.

AirPods ve Beats için cihaz yazılımı güncellemeleri biraz zaman alabilir


Bunun gibi hatalarla ilgili sorun, Apple'ın AirPods ve Beats kulaklıklarına donanım yazılımı güncellemesini zorlamak için resmi bir yol sağlamamasıdır. Kısa ve öz bir şekilde “Ürün yazılımı güncellemeleri, kulaklıklar iPhone, iPad veya Mac'inizle eşleştirildiğinde ve Bluetooth kapsama alanı dahilindeyken otomatik olarak iletilir” diyor. Yeni aygıt yazılımının gelip gelmediğini yalnızca Bluetooth ayarlarından (örneğin iPhone'da) kontrol edebilirsiniz. Aksi halde beklemenin zamanı geldi.

Ancak bazı kullanıcılar, ses cihazlarının donanım yazılımı güncellemesini hızlandırmak için internette dolaşan ipuçlarını ve püf noktalarını kullanıyor: Bu, Apple'ın dahili akış hizmeti Apple Music aracılığıyla 30 saniyelik müzik dinlemeye ve ardından AirPods & Co.'yu hemen bir bilgisayara bağlamaya yardımcı olacaktır. güç bağlantısı Şarj kutusuna takın (AirPods Max için: Lightning bağlantısı kutuya dahildir). Ancak her zaman çalışacağı garanti edilmez ve biraz bilgisayar voodoo'sunu anımsatır. Apple her zaman müşterilerinden otomatik teslimatı beklemelerini ister. Alternatif olarak, güncellemeyi zorlayabilecek özel donanımların bulunduğu yetkili bir tamirhaneden veya Apple Store'dan randevu alabilirsiniz.





(bsc)
 
Üst