新聞 | iThome ( ) • 2024-06-27 11:47

6月25日苹果针对旗下蓝牙耳机AirPods发布韧体更新6A326、6F8,修补身分验证漏洞CVE-2024-27867,这项漏洞影响第2代以上的AirPods、所有型号的AirPods Pro、AirPods Max,以及Beats旗下的Powerbeats Pro、Beats Fit Pro。

而对于这项漏洞带来的影响,苹果指出,当使用者的耳机在搜寻已成功配对的装置时,攻击者若是在蓝牙讯号的范围内,就有机会冒充已配对的装置,从而取得存取耳机的权限。换言之,攻击者可能借此窃听用户的声音。

他们也对于韧体派送的部分提出说明,指出使用者若是透过iPhone、iPad、Mac电脑与耳机连线,就会自动派送相关的韧体更新。

若成功取得上述更新,第2及第3代AirPods、第1代AirPods Pro、AirPods Max将会执行6A326版韧体;第2代AirPods Pro及Powerbeats Pro、Beats Fit Pro则会搭载6F8版韧体。