sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Avatar: Tudo que você precisa lembrar antes da segunda temporada do live-action
24 de junho de 2026
Amazon Basics chega ao Brasil com produtos para casa, escritório e mais
24 de junho de 2026
Meta ainda não enviou modelos de IA para ‘revisão’ do governo dos EUA
24 de junho de 2026
NGINX corrige duas falhas que permitiam execução remota de códigos
24 de junho de 2026
quarta-feira, junho 24, 2026
Top Posts
Avatar: Tudo que você precisa lembrar antes da...
Amazon Basics chega ao Brasil com produtos para...
Meta ainda não enviou modelos de IA para...
NGINX corrige duas falhas que permitiam execução remota...
Chuva forte que atinge Campinas causa queda de...
Fan Fest Bragança 2026 é transferida para o...
Dia de prevenção de quedas traz alerta para...
Ancelotti vê Neymar em condição de jogo e...
Uso de IA torna trabalho mais solitário e...
Carro capota na Rodovia Anhanguera e deixa uma...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Avatar: Tudo que você precisa lembrar antes da segunda temporada do live-action
24 de junho de 2026
Amazon Basics chega ao Brasil com produtos para casa, escritório e mais
24 de junho de 2026
Meta ainda não enviou modelos de IA para ‘revisão’ do governo dos EUA
24 de junho de 2026
NGINX corrige duas falhas que permitiam execução remota de códigos
24 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Avatar: Tudo que você precisa lembrar antes da segunda temporada do live-action
24 de junho de 2026
Amazon Basics chega ao Brasil com produtos para casa, escritório e mais
24 de junho de 2026
Meta ainda não enviou modelos de IA para ‘revisão’ do governo dos EUA
24 de junho de 2026
NGINX corrige duas falhas que permitiam execução remota de códigos
24 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Apple corrige falha grave em fones que permita espionagem de conversas

por SampaNews 24 de junho de 2026
24 de junho de 2026
2

A Apple lançou uma atualização de segurança para corrigir uma falha grave nos fones de ouvido sem fio Beats Studio Buds. A vulnerabilidade permitia que atacantes próximos, dentro do alcance do Bluetooth, escutassem conversas pelo microfone do dispositivo.

O problema foi corrigido por meio da “Beats Firmware Update 1B211”. A atualização é enviada automaticamente para os fones vulneráveis, assim que eles são pareados e ficam dentro do alcance Bluetooth do iPhone, iPad ou Mac do usuário.

smart_display

Nossos vídeos em destaque

Como funciona a falha

Segundo a Apple, um atacante dentro do alcance Bluetooth conseguia ouvir pelo microfone de um dispositivo que ainda não estava pareado, mas que estava ativamente buscando solicitações de pareamento.

Em testes de prova de conceito, pesquisadores da ERNW GmbH conseguiram até identificar remotamente qual música tocava no dispositivo alvo. Imagem: Bleeping Computer.

A vulnerabilidade está cadastrada como CVE-2025-20701. Ela foi descoberta por Dennis Heinze e Frieder Steinmetz, pesquisadores da empresa alemã ERNW GmbH, dentro do chip Airoha system on a chip (SoC). Trata-se basicamente do componente que controla as funções de Bluetooth de diversos fones do mercado.

A falha não é exclusiva da Apple, pois está presente em um código de origem aberta usado por vários fabricantes e a Apple foi apenas um dos projetos afetados. O CVE foi atribuído por terceiros, não pela própria empresa.

Descoberta há um ano

Os pesquisadores apresentaram a descoberta há um ano, durante a conferência de segurança TROOPERS, na Alemanha. Na ocasião, eles explicaram que a falha vem de uma ausência de autenticação no rádio Bluetooth BR/EDR, o protocolo clássico usado para chamadas de voz e transferência de áudio.

falha-no-bluetooth-permite-espionagem
O chip Airoha, afetado pela falha, é usado por diversos fabricantes de fones de ouvido no mercado, não apenas pela Apple.

A equipe da ERNW também criou uma prova de conceito, ou seja, um código de teste que demonstra o ataque na prática. Com ele, foi possível iniciar uma chamada e escutar conversas próximas ao telefone alvo, sem que a vítima percebesse.

Risco aumenta quando combinada a outras falhas

A CVE-2025-20701 pode ser usada em conjunto com outras duas vulnerabilidades do mesmo componente, identificadas como CVE-2025-20700 e CVE-2025-20702. Juntas, elas permitem que o atacante sequestre a conexão entre o telefone e o fone pareado.

Com esse controle, é possível usar o Hands-Free Profile (HFP), o protocolo que permite fazer e receber chamadas pelo fone, para enviar comandos diretamente ao celular da vítima.
“Na maioria dos casos, essas vulnerabilidades permitem que atacantes assumam total controle dos fones via Bluetooth. Nenhuma autenticação ou pareamento é necessário”, alertaram os pesquisadores.

instagram-enfim-permite-agendar-o-envio-de-mensagens-diretas-banner.png
O ataque só funciona dentro do alcance do sinal Bluetooth, o que limita a exploração da falha a situações de proximidade física com a vítima.

As falhas podem ser exploradas tanto pelo Bluetooth BR/EDR quanto pelo Bluetooth Low Energy (BLE) – a única condição necessária é estar dentro do alcance do sinal. Os pesquisadores também conseguiram ler e escrever na memória RAM e na memória flash do dispositivo.

O que um invasor consegue fazer

Durante os testes, a equipe da ERNW conseguiu acessar o histórico de chamadas e os contatos salvos. Eles também extraíram as chaves de vínculo Bluetooth, conhecidas como link keys, armazenadas na memória do fone, e usaram esses dados para ligar para um número qualquer.

O alcance dos comandos varia conforme o sistema operacional do celular. Ainda assim, os pesquisadores afirmam que todas as principais plataformas permitem, no mínimo, iniciar e receber chamadas.

alerta-de-ligacao-fraudulenta-no-celular
A falha permitia que invasores usassem o Hands-Free Profile (HFP) do fone para iniciar chamadas sem o conhecimento do dono do aparelho.

Apesar da gravidade, a equipe destacou que ataques reais são complexos de executar. Isso porque exigem sofisticação técnica e proximidade física com a vítima, o que tende a limitar esse tipo de exploração a alvos de alto valor.

Usuários podem verificar se a atualização já foi aplicada nas configurações de Bluetooth do dispositivo, tocando no botão de informações ao lado do nome dos fones.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Polícia de SP registra alta no uso de smart tags para perseguir mulheres
próxima postagem
Viva Maria celebra os encantos do São João brasileiro

Você também pode gostar

Avatar: Tudo que você precisa lembrar antes da...

24 de junho de 2026

Amazon Basics chega ao Brasil com produtos para...

24 de junho de 2026

Meta ainda não enviou modelos de IA para...

24 de junho de 2026

NGINX corrige duas falhas que permitiam execução remota...

24 de junho de 2026

POSTS MAIS RECENTES

  • Avatar: Tudo que você precisa lembrar antes da segunda temporada do live-action
  • Amazon Basics chega ao Brasil com produtos para casa, escritório e mais
  • Meta ainda não enviou modelos de IA para ‘revisão’ do governo dos EUA
  • NGINX corrige duas falhas que permitiam execução remota de códigos
  • Chuva forte que atinge Campinas causa queda de árvores e alagamentos; Defesa Civil mantém alerta para temporais

Siga-nos

  • Recente
  • Popular
  • Avatar: Tudo que você precisa lembrar antes da segunda temporada do live-action

    24 de junho de 2026
  • Amazon Basics chega ao Brasil com produtos para casa, escritório e mais

    24 de junho de 2026
  • Meta ainda não enviou modelos de IA para ‘revisão’ do governo dos EUA

    24 de junho de 2026
  • NGINX corrige duas falhas que permitiam execução remota de códigos

    24 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

Fan Fest Bragança 2026 é transferida para o...

24 de junho de 2026

Dia de prevenção de quedas traz alerta para...

24 de junho de 2026

Ancelotti vê Neymar em condição de jogo e...

24 de junho de 2026

Uso de IA torna trabalho mais solitário e...

24 de junho de 2026

Carro capota na Rodovia Anhanguera e deixa uma...

24 de junho de 2026

Leitura obrigatória

  • Avatar: Tudo que você precisa lembrar antes da segunda temporada do live-action

    24 de junho de 2026
  • Amazon Basics chega ao Brasil com produtos para casa, escritório e mais

    24 de junho de 2026
  • Meta ainda não enviou modelos de IA para ‘revisão’ do governo dos EUA

    24 de junho de 2026
  • NGINX corrige duas falhas que permitiam execução remota de códigos

    24 de junho de 2026
  • Chuva forte que atinge Campinas causa queda de árvores e alagamentos; Defesa Civil mantém alerta para temporais

    24 de junho de 2026

Newsletter

Posts relacionados

  • Avatar: Tudo que você precisa lembrar antes da segunda temporada do live-action

    24 de junho de 2026
  • Amazon Basics chega ao Brasil com produtos para casa, escritório e mais

    24 de junho de 2026
  • Meta ainda não enviou modelos de IA para ‘revisão’ do governo dos EUA

    24 de junho de 2026
  • NGINX corrige duas falhas que permitiam execução remota de códigos

    24 de junho de 2026
  • Uso de IA torna trabalho mais solitário e preocupa setor de tecnologia

    24 de junho de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Altman pede desculpas por OpenAI não alertar polícia sobre suspeita de tiroteio
25 de abril de 2026
Escócia vence Haiti e vira líder do grupo do Brasil na Copa do Mundo
14 de junho de 2026

Postagens Aleatórias

Relator aponta inconstitucionalidade de projeto que fixa prazo de 60 dias para consultas na rede municipal
24 de fevereiro de 2026
Sexta-feira pode ter sol entre nuvens e chuva em Campinas
10 de abril de 2026
Fundador do Telegram diz que Rússia provocou problema em sistema de pagamento
4 de abril de 2026

Categorias Populares

  • Tecnologia (5.520)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.905)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (1.036)
  • Bragança Paulista (992)
  • Esporte (676)
  • Saúde (461)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home