Apple schließt Bluetooth-Sicherheitslücke mit Update für Airpod-Firmware

apple schließt bluetooth-sicherheitslücke mit update für airpod-firmware

Apple schließt Bluetooth-Sicherheitslücke mit Update für Airpod-Firmware

Apple hat für die Firmware-Updates seiner Bluetooth-Kopfhörer wie Airpods und den Beats-Kopfhörern keine grafische Oberfläche, diese werden automatisch geladen, wenn die Geräte mit dem iPhone verbunden sind und das Smartphone sich ins Netz einwählen kann. Lediglich über das Informationsfenster kann nachschauen, welche Firmware-Version aktuell installiert wird und bei einer externen Quelle überprüfen, ob sie überhaupt noch die neueste ist.

Für die jüngste Aktualisierung gibt es allerdings eine Sicherheitsnotiz, wie Apple sie für iOS, macOS und watchOS veröffentlicht (via “Macrumors”). Demnach hat der Entwickler eine Sicherheitslücke im Bluetooth-Protokoll geschlossen. Mit einem Fehler in dem Authentifizierungsvorgang konnte der Angreifer in der Reichweite vom Bluetooth-Signal sich als eins der vormals verbundenen Geräte ausgeben und die Kontrolle über die Kopfhörer übernehmen.

Bei solchen Sicherheitsnotizen weist Apple gegebenenfalls darauf hin, dass man bereits die Angriffe über die entdeckte Lücke in der Praxis entdeckt hat. Bei dem Update für das Bluetooth-Protokoll fehlt jedoch dieser Hinweis. Die Gefahr dabei ist wohl vorwiegend theoretischer Natur: Zum einen muss sich der Angreifer in der unmittelbaren Nähe vom Nutzer befinden, zum anderen muss er die Namen der Geräte raten, womit sich die Airpods in der Vergangenheit verbunden haben.

Einer anderen Meinung ist der Finder der Lücke, Jonas Dreßler, der uns die Folgen von diesem Fehler erklärt hat:

(以下引用)

Die Lücke ist relativ schwerwiegend. Sie erlaubt praktisch jedem, der die feste Bluetooth-Mac-Adresse der Airpods weiß (und die kann jeder recht einfach entweder während dem Pairing, oder mit z.B. einem Ubertooth One in der Luft mitlesen, wenn die Airpods aktiv sind), sich mit den Airpods zu verbinden. Dann kann Musik abgespielt werden, das Mikrofon abgehört, oder auch den Titel der gerade spielenden Musik/des Calls gelesen: Alles, was auch sonst geht, wenn man sich legitim mit den Airpods verbunden hat. Das ganze funktioniert, sobald die Airpods eingeschaltet werden, also nicht mehr im Case sind, und auch während diese gerade verbunden sind und z.B. gerade etwas abspielen (wobei dann das Mithören oder Abspielen den aktuellen Audiostream unterbrechen würde).

(以上引用)

Apple AirPods Pro (2nd-gen, 2023, USB-C)

apple schließt bluetooth-sicherheitslücke mit update für airpod-firmware

Preis beim Test: $249 Aktuell bester Preis: $249 bei Apple

Die aktuelle Firmware-Version für die Airpods Pro 2 beläuft sich auf 6F8, die Firmware-Update für die Airpods zweiter und dritten Generation, Airpods Pro der ersten Generation, Airpods Max und aktuelle Beats-Kopfhörer trägt die Versionsnummer 6A326. Die ersten Airpods aus dem Jahr 2016 hat Apple mit dem Firmware-Update 6.8.8 im September 2019 aktualisiert. Seitdem gab es für die ersten Bluetooth-Kopfhörer Marke Apple keine Firmware-Updates.

Ob das Update bereits installiert ist, können Sie in der Einstellungen-App des iPhones nachschauen, wenn die Airpods damit verbunden sind. Wechseln Sie in der Einstellungen-App zum Reiter „Bluetooth“ und tippen Sie auf das i-Symbol ⓘ in der Airpods-Zeile. Im erscheinenden Informationsfenster wird die auf den Airpods installierte Firmware-Version aufgeführt.

OTHER NEWS

46 minutes ago

Sprengen die Mavs ein Super-Duo?

46 minutes ago

Wurz im Spielberg-Sprint der Formel 3 auf Platz 20

46 minutes ago

Urlaub in Spanien: Böse Touristenfalle aufgedeckt – hier müssen Reisende aufpassen

46 minutes ago

EM 2024: ARD, ZDF oder RTL: Wo läuft das EM Achtelfinale Schweiz vs. Italien heute live im Free-TV und Livestream?

46 minutes ago

Duo macht sich bezahlt: Gladbach-Geldregen zur EM

48 minutes ago

Henkel kündigt weitere Preiserhöhungen an

52 minutes ago

Inflation frisst Plus beim Einkommen

52 minutes ago

Gute Frage: Wie kalt muss der Gefrierschrank sein?

52 minutes ago

Reformer siegt vor Hardliner im Iran - Stichwahl am 5. Juli

53 minutes ago

Wetter zum EM-Achtelfinale: Tornados und Hagel drohen hier

54 minutes ago

Warnung vor schwersten Unwettern: Im Süden fällt Public Viewing wahrscheinlich flach

54 minutes ago

Millionenbetrag aus kalter Progression: ÖVP und Grüne mit verschiedenen Plänen

54 minutes ago

Russland: Fünf Tote nach ukrainischem Drohnenangriff

54 minutes ago

5:1! Trainer-Einstand von Dietmar Kühbauer beim WAC geglückt

60 minutes ago

„Prometheus“ im Visier: Ukraine attackiert offenbar mit ATACMS-Raketen Putins neuestes Flugabwehrsystem

60 minutes ago

Laut Studie: Wenn du einen dieser Berufe hast, bleibst du am ehesten Single

60 minutes ago

Wassersport: Paradiesische Zustände in Schleswig-Holstein

60 minutes ago

Ramelow fordert Sondervermögen: Lindner stellt Bedingung: 49-Euro-Ticket oder Geld für Schiene

60 minutes ago

Zum EM-Spiel drohen heftige Unwetter in Teilen Deutschlands

60 minutes ago

"Bares für Rares"-Debakel: Händler geben trotz Top-Expertise kein einziges Gebot ab!

60 minutes ago

Entlang der Küste der Götter liegen die verborgenen Perlen Italiens

1 hour ago

Bürgermeister: Stimmung «aggressiv und aufgeheizt»

1 hour ago

Schiedsrichter-Chef Rosetti zufrieden mit EM-Start

1 hour ago

Maßregelvollzug ist voll: Neubau und Erweiterung

1 hour ago

Fragen Sie Einen Ernährungsexperten: Welche Lebensmittel Enthalten Vitamin B12?

1 hour ago

International: "Schiedsrichter müssen ihm Grenzen setzen": Harte Kritik an Vini Jr.

1 hour ago

Aston Villa verpflichtet Ian Maatsen

1 hour ago

250 Kilo schweres „englisches Fabrikat“: Weltkriegsbombe nahe Tesla-Werk in Grünheide wird am Sonnabend gesprengt

1 hour ago

Verlängerung und Ausleihe: Frankfurt bindet Talent Ferri

1 hour ago

Fußball-EM: Schluss mit lustig

1 hour ago

Sommerlicher Orzo-Salat mit Zitronen-Dressing: Nudelsalat mal anders!

1 hour ago

Passen immer! Diese Schuhe zur blauen Jeans sind 2024 in

1 hour ago

Kaufland in Thüringen räumt das Feld! Jetzt steht fest, wer sich die Filiale krallt

1 hour ago

Cum-Ex-Verfolgung: Über 600 Millionen Euro nachgezahlt

1 hour ago

Frankreich unter Druck - Anleihe-Risikoprämie hoch wie seit Eurokrise nicht mehr

1 hour ago

Krieg in der Ukraine: USA wollen Ukraine offenbar mit neuem Hilfspaket Luftabwehrsysteme schicken

1 hour ago

Ausfall auf unbestimmte Zeit: Darum fehlt Köln-Keeper Urbig

1 hour ago

Die zutraulichsten Hunderassen

1 hour ago

Elden Ring ist klasse, doch auf ein Feature warte ich seit Jahren vergeblich

2 hrs ago

Samsung QLED zum Hammerpreis bei Amazon: Dieser 4K-Smart-TV überstrahlt selbst Premium-OLEDs ohne Probleme