Beats Studio Buds: патч закрыл прослушку; SecureROM в A12/A13

Коллеги, хочу обратить внимание: в сфере кибербезопасности появились две важные публикации об уязвимостях Apple.
Что произошло:
- Apple выпустила прошивку Beats 1B211, закрыв CVE-2025-20701 в Airoha Bluetooth SDK — возможна была спонтанная пара и прослушка микрофона.
- Исследователи ERNW ранее показали связанные баги в Airoha SoC, позволяющие перезапись памяти и захват наушников.
- Paradigm Shift опубликовала PoC usbliter8: уязвимость SecureROM в A12/A13 из-за аппаратного бага USB-контроллера; SecureROM неизменяем, поэтому главным выходом — миграция на новые чипы.
Почему это важно: баги угрожают доверенным устройствам и требуют срочных обновлений и ревизии политики использования Bluetooth.
Какие шаги Вы планируете предпринять для защиты устройств?
#кибербезопасность #Bluetooth #firmware #безопасность

