苹果向AirPods全系列发布新版固件修复漏洞 攻击者借助漏洞可强行连接耳机
2024-6-26 14:32:39 Author: www.landiannews.com(查看原文) 阅读量:6 收藏

#硬件设备 苹果为 AirPods 全系列无线耳机推出固件更新,此次更新修复一个安全问题,攻击者借助该问题可以强行连接耳机并播放内容。不过要想实现攻击前提是在蓝牙连接范围内,所以这应该不会引起大范围的攻击事件。固件更新方法:https://ourl.co/104672

今天苹果向 AirPods 全系列无线耳机以及 Beats 系列无线耳机发布新版固件更新,和以往固件更新都是修复小错误不同的是,此次更新主要是修复安全漏洞。

据苹果披露的信息,在蓝牙连接范围内攻击者借助该漏洞可以伪造设备信息,例如可以伪造成某个耳机之前配对的信息,进而强行连接耳机播放内容。

通常情况下如果漏洞已经被黑客利用则苹果会在安全文档里说明,此次苹果并未提到这部分内容,说明漏洞应该还没有被黑客利用。

虽然此次漏洞不会造成大范围的攻击,不过对使用 AirPods 系列耳机的用户来说还是尽快更新为好,避免有恶作剧者利用此漏洞连接你的耳机。

苹果向AirPods全系列发布新版固件修复漏洞 攻击者借助漏洞可强行连接耳机

👆示意图,固件为旧版本

下面是不同机型的固件版本:

第二代 AirPods Pro、PowerBeats Pro 和 Beats Fit Pro 固件版本为 6F8

其他机型的固件版本为 6A326

需要注意的是 AirPods Pro 固件更新是自动化的、用户无法手动干预,但用户可以连接 AirPods 后转到详情里检查固件版本号。

如果你希望尽早更新固件可以尝试如下方法:

  • 将 AirPods Pro 放进充电盒中并连接电源
  • 将 AirPods Pro 连同充电盒靠近已经配对的 iPhone 或 Mac
  • 接下来某个时间 iPhone 或 Mac 将自动下载固件并传输到 AirPods Pro 执行更新

查看固件版本号具体方法:

  • 打开已经配对的 iPhone 或 Mac,这里以 iPhone 为例
  • 当连接成功后打开 iPhone 设置、点击 AirPods Pro
  • 在详细页面中找到关于部分,这里会显示型号、序列号和固件版本信息

限时活动推荐:开搜AI智能搜索免费无广告直达结果全能播放器VidHub支持挂载网盘云播阿里云服务器36元/年


文章来源: https://www.landiannews.com/archives/104672.html
如有侵权请联系:admin#unsafe.sh