sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

O que muda no Audi RS e-tron GT Performance, elétrico de 925 cv e R$ 1,3 milhão
24 de junho de 2026
Eu assisti ao jogo do Brasil e joguei Doom na tela dessa water cooler da MSI
24 de junho de 2026
Atenção, motorista: Emdec coloca 30 agentes para operação de fiscalização no trânsito hoje; veja vias
24 de junho de 2026
Mesmo com conveniências e clichês, Supergirl de Milly Alcock merece atenção no DCU
24 de junho de 2026
quarta-feira, junho 24, 2026
Top Posts
O que muda no Audi RS e-tron GT...
Eu assisti ao jogo do Brasil e joguei...
Atenção, motorista: Emdec coloca 30 agentes para operação...
Mesmo com conveniências e clichês, Supergirl de Milly...
Tentativa de furto de bicicletas mobiliza moradores na...
Celular Seguro: programa ganha base de dados com...
Ar-condicionado quente e frio em oferta: Electrolux, Samsung,...
IA Mythos encontrou brechas em sistemas confidenciais dos...
Festival de Inverno de Bragança Paulista chega à...
Viva Maria celebra os encantos do São João...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

O que muda no Audi RS e-tron GT Performance, elétrico de 925 cv e R$ 1,3 milhão
24 de junho de 2026
Eu assisti ao jogo do Brasil e joguei Doom na tela dessa water cooler da MSI
24 de junho de 2026
Atenção, motorista: Emdec coloca 30 agentes para operação de fiscalização no trânsito hoje; veja vias
24 de junho de 2026
Mesmo com conveniências e clichês, Supergirl de Milly Alcock merece atenção no DCU
24 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

O que muda no Audi RS e-tron GT Performance, elétrico de 925 cv e R$ 1,3 milhão
24 de junho de 2026
Eu assisti ao jogo do Brasil e joguei Doom na tela dessa water cooler da MSI
24 de junho de 2026
Atenção, motorista: Emdec coloca 30 agentes para operação de fiscalização no trânsito hoje; veja vias
24 de junho de 2026
Mesmo com conveniências e clichês, Supergirl de Milly Alcock merece atenção no DCU
24 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Apple corrige falha grave em fones que permita espionagem de conversas

por SampaNews 24 de junho de 2026
24 de junho de 2026
1

A Apple lançou uma atualização de segurança para corrigir uma falha grave nos fones de ouvido sem fio Beats Studio Buds. A vulnerabilidade permitia que atacantes próximos, dentro do alcance do Bluetooth, escutassem conversas pelo microfone do dispositivo.

O problema foi corrigido por meio da “Beats Firmware Update 1B211”. A atualização é enviada automaticamente para os fones vulneráveis, assim que eles são pareados e ficam dentro do alcance Bluetooth do iPhone, iPad ou Mac do usuário.

smart_display

Nossos vídeos em destaque

Como funciona a falha

Segundo a Apple, um atacante dentro do alcance Bluetooth conseguia ouvir pelo microfone de um dispositivo que ainda não estava pareado, mas que estava ativamente buscando solicitações de pareamento.

Em testes de prova de conceito, pesquisadores da ERNW GmbH conseguiram até identificar remotamente qual música tocava no dispositivo alvo. Imagem: Bleeping Computer.

A vulnerabilidade está cadastrada como CVE-2025-20701. Ela foi descoberta por Dennis Heinze e Frieder Steinmetz, pesquisadores da empresa alemã ERNW GmbH, dentro do chip Airoha system on a chip (SoC). Trata-se basicamente do componente que controla as funções de Bluetooth de diversos fones do mercado.

A falha não é exclusiva da Apple, pois está presente em um código de origem aberta usado por vários fabricantes e a Apple foi apenas um dos projetos afetados. O CVE foi atribuído por terceiros, não pela própria empresa.

Descoberta há um ano

Os pesquisadores apresentaram a descoberta há um ano, durante a conferência de segurança TROOPERS, na Alemanha. Na ocasião, eles explicaram que a falha vem de uma ausência de autenticação no rádio Bluetooth BR/EDR, o protocolo clássico usado para chamadas de voz e transferência de áudio.

falha-no-bluetooth-permite-espionagem
O chip Airoha, afetado pela falha, é usado por diversos fabricantes de fones de ouvido no mercado, não apenas pela Apple.

A equipe da ERNW também criou uma prova de conceito, ou seja, um código de teste que demonstra o ataque na prática. Com ele, foi possível iniciar uma chamada e escutar conversas próximas ao telefone alvo, sem que a vítima percebesse.

Risco aumenta quando combinada a outras falhas

A CVE-2025-20701 pode ser usada em conjunto com outras duas vulnerabilidades do mesmo componente, identificadas como CVE-2025-20700 e CVE-2025-20702. Juntas, elas permitem que o atacante sequestre a conexão entre o telefone e o fone pareado.

Com esse controle, é possível usar o Hands-Free Profile (HFP), o protocolo que permite fazer e receber chamadas pelo fone, para enviar comandos diretamente ao celular da vítima.
“Na maioria dos casos, essas vulnerabilidades permitem que atacantes assumam total controle dos fones via Bluetooth. Nenhuma autenticação ou pareamento é necessário”, alertaram os pesquisadores.

instagram-enfim-permite-agendar-o-envio-de-mensagens-diretas-banner.png
O ataque só funciona dentro do alcance do sinal Bluetooth, o que limita a exploração da falha a situações de proximidade física com a vítima.

As falhas podem ser exploradas tanto pelo Bluetooth BR/EDR quanto pelo Bluetooth Low Energy (BLE) – a única condição necessária é estar dentro do alcance do sinal. Os pesquisadores também conseguiram ler e escrever na memória RAM e na memória flash do dispositivo.

O que um invasor consegue fazer

Durante os testes, a equipe da ERNW conseguiu acessar o histórico de chamadas e os contatos salvos. Eles também extraíram as chaves de vínculo Bluetooth, conhecidas como link keys, armazenadas na memória do fone, e usaram esses dados para ligar para um número qualquer.

O alcance dos comandos varia conforme o sistema operacional do celular. Ainda assim, os pesquisadores afirmam que todas as principais plataformas permitem, no mínimo, iniciar e receber chamadas.

alerta-de-ligacao-fraudulenta-no-celular
A falha permitia que invasores usassem o Hands-Free Profile (HFP) do fone para iniciar chamadas sem o conhecimento do dono do aparelho.

Apesar da gravidade, a equipe destacou que ataques reais são complexos de executar. Isso porque exigem sofisticação técnica e proximidade física com a vítima, o que tende a limitar esse tipo de exploração a alvos de alto valor.

Usuários podem verificar se a atualização já foi aplicada nas configurações de Bluetooth do dispositivo, tocando no botão de informações ao lado do nome dos fones.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Polícia de SP registra alta no uso de smart tags para perseguir mulheres
próxima postagem
Viva Maria celebra os encantos do São João brasileiro

Você também pode gostar

Eu assisti ao jogo do Brasil e joguei...

24 de junho de 2026

Mesmo com conveniências e clichês, Supergirl de Milly...

24 de junho de 2026

Celular Seguro: programa ganha base de dados com...

24 de junho de 2026

Ar-condicionado quente e frio em oferta: Electrolux, Samsung,...

24 de junho de 2026

POSTS MAIS RECENTES

  • O que muda no Audi RS e-tron GT Performance, elétrico de 925 cv e R$ 1,3 milhão
  • Eu assisti ao jogo do Brasil e joguei Doom na tela dessa water cooler da MSI
  • Atenção, motorista: Emdec coloca 30 agentes para operação de fiscalização no trânsito hoje; veja vias
  • Mesmo com conveniências e clichês, Supergirl de Milly Alcock merece atenção no DCU
  • Tentativa de furto de bicicletas mobiliza moradores na Vila Bianchi durante a madrugada

Siga-nos

  • Recente
  • Popular
  • O que muda no Audi RS e-tron GT Performance, elétrico de 925 cv e R$ 1,3 milhão

    24 de junho de 2026
  • Eu assisti ao jogo do Brasil e joguei Doom na tela dessa water cooler da MSI

    24 de junho de 2026
  • Atenção, motorista: Emdec coloca 30 agentes para operação de fiscalização no trânsito hoje; veja vias

    24 de junho de 2026
  • Mesmo com conveniências e clichês, Supergirl de Milly Alcock merece atenção no DCU

    24 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

Celular Seguro: programa ganha base de dados com...

24 de junho de 2026

Ar-condicionado quente e frio em oferta: Electrolux, Samsung,...

24 de junho de 2026

IA Mythos encontrou brechas em sistemas confidenciais dos...

24 de junho de 2026

Festival de Inverno de Bragança Paulista chega à...

24 de junho de 2026

Viva Maria celebra os encantos do São João...

24 de junho de 2026

Leitura obrigatória

  • O que muda no Audi RS e-tron GT Performance, elétrico de 925 cv e R$ 1,3 milhão

    24 de junho de 2026
  • Eu assisti ao jogo do Brasil e joguei Doom na tela dessa water cooler da MSI

    24 de junho de 2026
  • Atenção, motorista: Emdec coloca 30 agentes para operação de fiscalização no trânsito hoje; veja vias

    24 de junho de 2026
  • Mesmo com conveniências e clichês, Supergirl de Milly Alcock merece atenção no DCU

    24 de junho de 2026
  • Tentativa de furto de bicicletas mobiliza moradores na Vila Bianchi durante a madrugada

    24 de junho de 2026

Newsletter

Posts relacionados

  • Eu assisti ao jogo do Brasil e joguei Doom na tela dessa water cooler da MSI

    24 de junho de 2026
  • Mesmo com conveniências e clichês, Supergirl de Milly Alcock merece atenção no DCU

    24 de junho de 2026
  • Celular Seguro: programa ganha base de dados com aparelhos roubados

    24 de junho de 2026
  • Ar-condicionado quente e frio em oferta: Electrolux, Samsung, LG e mais no Magalu

    24 de junho de 2026
  • IA Mythos encontrou brechas em sistemas confidenciais dos EUA, diz funcionário

    24 de junho de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Altman pede desculpas por OpenAI não alertar polícia sobre suspeita de tiroteio
25 de abril de 2026
Escócia vence Haiti e vira líder do grupo do Brasil na Copa do Mundo
14 de junho de 2026

Postagens Aleatórias

Rodovia Lix da Cunha terá trecho duplicado pelo DER; entenda
1 de abril de 2026
Helix: Microsoft revela detalhes sobre console de nova geração e modo Xbox no PC
11 de março de 2026
Trump sobre alta dos preços da gasolina durante ação no Irã: “Se subirem, subiram”
5 de março de 2026

Categorias Populares

  • Tecnologia (5.515)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.903)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (1.036)
  • Bragança Paulista (991)
  • Esporte (675)
  • Saúde (460)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home