ثغرة أمنية في سماعات آبل Buds قد تجعلها أداة للتنصت.. كيفية التحقق منها

ثغرة أمنية في سماعات آبل Buds قد تجعلها أداة للتنصت.. كيفية التحقق منها
محرر الخبر سمر منصور
حجم الخط

ثغرة Beats Studio Buds، أثارت قلقاً واسعاً بعدما كشفت تقارير أمنية عن إمكانية استغلال خلل في اتصال البلوتوث للتجسس على المستخدمين، والوصول إلى بعض وظائف السماعات قبل اكتمال الاقتران، ما يفتح الباب أمام هجمات تستهدف الصوت والاتصالات في نطاق قريب من الجهاز.

كيف ظهرت المشكلة

أشارت تقارير أمنية حديثة إلى أن الثغرة المرتبطة بسماعات آبل من طراز Beats Studio Buds قد تسمح لمهاجم قريب بالاستفادة من خلل في تقنية البلوتوث، والاتصال بالسماعة قبل اكتمال عملية الاقتران، وهو ما قد يمنحه فرصة للوصول إلى الميكروفون أو تنفيذ هجمات أخرى، بحسب ما نقلته Malwarebytes، وتُعد هذه الحالة مثالاً واضحاً على أن الأجهزة اليومية قد تتحول إلى أدوات مراقبة إذا استُخدمت بطرق غير مشروعة.

ما طبيعة الثغرة الأمنية؟

تحمل الثغرة الاسم CVE-2025-20701، وترتبط بشرائح Airoha الإلكترونية التي تدخل في عدد واسع من منتجات الصوت اللاسلكية، وقد أوضح باحثون أن المشكلة الأساسية تعود إلى خلل في آلية المصادقة أثناء عملية الربط، خصوصاً في الأجهزة التي لم تُقترن مسبقاً وتكون في وضع البحث عن اتصال جديد.

وفي الوضع المعتاد، تنشئ السماعات والهاتف مفاتيح أمان وتتحقق من هوية الطرف الآخر قبل السماح بالوصول إلى الوظائف الحساسة، لكن الخلل هنا جعل عملية التحقق غير كافية في مرحلة الاقتران، ما أتاح للمهاجم انتحال هوية جهاز موثوق ومحاولة التواصل مع السماعات قبل اكتمال الربط مع المستخدم.

ما الهجمات التي قد تنتج عنها؟

بحسب الباحثين، يمكن دمج هذه الثغرة مع عيوب أخرى موجودة في المكوّن نفسه، وهو ما يوسع نطاق الضرر المحتمل، ويجعل الهجوم أكثر خطورة في حال توافرت الأدوات التقنية المناسبة لدى المهاجم.

  • التنصت عبر ميكروفونات السماعات: الاستفادة من الاتصال غير المصرح به لسماع ما يلتقطه الميكروفون.
  • استخراج مفاتيح الاقتران: محاولة الوصول إلى مفاتيح الأمان المستخدمة بين الأجهزة المرتبطة.
  • انتحال هوية سماعات موثوقة: تقليد جهاز معروف لإقناع الطرف الآخر بالاتصال.
  • اختراق الهاتف المتصل بالسماعات: ما قد يسمح باعتراض المكالمات، واستخراج جهات الاتصال، وتشغيل المساعدات الصوتية، وغيرها من الوظائف.

هل استغلال الثغرة سهل؟

رغم خطورة السيناريوهات الممكنة، فإن تنفيذ الهجوم ليس أمراً بسيطاً، إذ يحتاج المهاجم إلى التواجد داخل نطاق البلوتوث الخاص بالجهاز المستهدف، إلى جانب امتلاك أدوات ومعرفة تقنية متقدمة، كما أن طبيعة الاستهداف تجعل نجاحه أكثر ترجيحاً ضد أهداف محددة أكثر من المستخدمين العاديين.

وتشير التقديرات إلى أن هذا النوع من الثغرات يكون أكثر حساسية عندما يُستخدم ضد شخصيات بارزة أو أهداف ذات قيمة عالية، لأن الوصول المحتمل إلى الصوت والاتصالات يمنح المهاجم فرصة واسعة للمراقبة أو جمع المعلومات.

كيف تحمي سماعتك؟

أطلقت آبل تحديثاً للبرنامج الثابت لسماعات Beats يحمل الإصدار 1B211، ويتم تثبيته تلقائياً عندما تكون السماعات قريبة ومتّصلة بجهاز آيفون أو آيباد أو حاسوب ماك، ويمكن للمستخدم التأكد من وصول التحديث عبر خطوات بسيطة.

  1. افتح تطبيق الإعدادات: على جهاز آيفون أو آيباد.
  2. انتقل إلى البلوتوث: من قائمة الإعدادات.
  3. اضغط على رمز المعلومات: بجوار سماعات Beats Studio Buds.
  4. تحقق من رقم إصدار البرنامج الثابت: ويجب أن يظهر 1B211 للتأكد من تثبيت التحديث الأمني.

إذا ظهر إصدار أقدم، فيُنصح بوضع السماعات داخل علبة الشحن بالقرب من جهاز آيفون أو آيباد أو ماك، مع التأكد من تشغيل البلوتوث وتوفر الشحن، ثم الانتظار لبعض الوقت، وبعدها إعادة التحقق من الإصدار.

ما الذي يجب أن يعرفه المستخدمون؟

يرى خبراء الأمن أن احتمالية تعرض المستخدمين العاديين لمثل هذا الهجوم تبقى محدودة نسبياً بسبب الحاجة إلى القرب الجغرافي والمهارة التقنية، لكن الخطورة تزداد حين يكون الهدف شخصية مهمة أو جهة حساسة، لذلك يبقى تثبيت التحديث الأمني خطوة أساسية لتقليل أي مخاطر مرتبطة بهذه الثغرة، ولضمان بقاء أجهزة الصوت تعمل بأعلى مستوى من الحماية، وفق ما تتابعه بوابة مصر.

تاريخ آخر تحديث للخبر
تابع الآن أهم الأخبار عبر Google News
متابعة
سمر منصور

سمر منصور محرر الخبر

سمر منصور - كاتبة محتوى تقني، أعمل في كتابة المقالات عن قناعة وحب، كاتبة في موقع غاية السعودية في مجال التقنية مُتخصصة ومُتمرسة في الكتابة بقسم الاتصالات والشبكات، أحاول جاهدة وبشتى الطُرق تقديم كل ما هو مفيد من مقالات تخص شبكات الهاتف المحمول، واحرص دائما علي تقديم المعلومات الصحيحة حول تلك المقالات.