Güvenlik açığı: Apple, AirPods ve Beats cihazlarının Bluetooth kullanımını durduruyor

dunyadan

Aktif Üye
Apple, Çarşamba gecesi mevcut AirPods ve Beats kulaklık sahipleri için önemli bir ürün yazılımı güncellemesi yayınladı. Herhangi bir işlevsel yenilik sağlamıyor ancak şirketin güvenlik güncellemeleri web sitesinde duyurduğu gibi, potansiyel olarak sorunlu bir güvenlik açığını gideriyor. Hata, cihazlara entegre edilen Bluetooth uygulamasını etkileyerek cihazların ele geçirilmesine olanak tanıyor. Sorun: Maalesef güncelleme işlemini başlatmak o kadar kolay değil. Kullanıcıların güncelleme tamamlanana kadar birkaç gün, hatta haftalarca beklemesi gerekebilir.


Reklamcılık



Hangi modeller etkilendi


AirPod'lar için yeni aygıt yazılımının sürüm numarası 6A326'dır. İkinci nesil AirPod'lar, tüm AirPods Pro modelleri ve AirPods Max kulak üstü kulaklıklar, yani piyasadaki mevcut tüm AirPod'lar için tasarlanmıştır. Firmware 6F8, Apple'ın yan kuruluşu Beats'in cihazlarında mevcuttur, ancak yalnızca Powerbeats Pro ve Beats Fit Pro modellerinde mevcuttur. Başlangıçta diğer modellerin de yama gerektirip gerektirmediği belli değildi ancak Apple bunu sunmuyor.

CVE-ID 2024-27867'ye sahip güvenlik açığı, güvenlik araştırmacısı Jonas Dreßler tarafından keşfedildi. Apple bunu şu şekilde açıklıyor: “Kulaklığınız daha önce eşleştirilmiş cihazlarınızdan birine bağlantı isteği gönderdiğinde, Bluetooth menzilindeki bir saldırgan amaçlanan kaynak cihazı taklit edebilir ve kulaklığınıza erişim sağlayabilir.” Bu ele geçirme işlemiyle, saldırganların yalnızca bir kişiyi istenmeyen seslerle bombalamakla kalmayıp, aynı zamanda sesli asistanlardan gelen sorgular veya sahte aramalar gibi diğer bağlantıları da kendi cihazları aracılığıyla yeniden yönlendirip bunları kaydedebilecekleri düşünülebilir. Bunun pratikte halihazırda gerçekleşip gerçekleşmediği açıklanmadı.

AirPods ve Beats için cihaz yazılımı güncellemesi zaman alabilir


Bu tür hatalarla ilgili sorun, Apple'ın AirPods ve Beats kulaklıkları için donanım yazılımı güncellemesini zorlamak için resmi bir yol sağlamamasıdır. Kısa ve öz bir şekilde “Ürün yazılımı güncellemeleri, kulaklığınız iPhone, iPad veya Mac'inizle eşleştirildiğinde ve Bluetooth kapsama alanında olduğunda otomatik olarak sağlanır” diyor. Yeni aygıt yazılımının gelip gelmediğini yalnızca Bluetooth ayarlarından (örneğin iPhone'da) kontrol edebilirsiniz. Aksi takdirde sadece beklemeniz gerekir.

Ancak bazı kullanıcılar, ses cihazlarının donanım yazılımı güncellemesini hızlandırmak için internette dolaşan ipuçlarını ve püf noktalarını kullanıyor: Örneğin, Apple'ın şirket içi akış hizmeti Apple Music aracılığıyla 30 saniyelik müzik dinlemeye yardımcı olduğu söyleniyor ve ardından AirPods & Co.'yu hemen güç bağlantısıyla birlikte şarj kutularına yerleştirin (AirPods Max durumunda: Lightning aracılığıyla bağlantı durumunda). Ancak bunun her zaman işe yarayacağının garantisi yok ve biraz BT büyüsünü anımsatıyor. Apple her zaman müşterilerinden otomatik teslimatı beklemelerini ister. Alternatif olarak, güncellemeyi zorlayabilecek özel donanımların bulunduğu yetkili bir tamirhaneden veya Apple Store'dan randevu alabilirsiniz.





(bsc)