蘋果向AirPods全系列發布新版韌體修復漏洞攻擊者藉助漏洞可強行連接耳機
今天蘋果向AirPods 全系列無線耳機以及Beats 系列無線耳機發布新版韌體更新,和以往韌體更新都是修復小錯誤不同的是,這次更新主要是修復安全漏洞。根據蘋果披露的信息,在藍牙連接範圍內攻擊者藉助該漏洞可以偽造設備信息,例如可以偽造某個耳機之前配對的信息,進而強行連接耳機播放內容。
通常情況下如果漏洞已經被駭客利用則蘋果會在安全文件裡說明,這次蘋果並未提到這部分內容,說明漏洞應該還沒有被駭客利用。
雖然這次漏洞不會造成大範圍的攻擊,不過對使用AirPods 系列耳機的用戶來說還是盡快更新為好,避免有惡作劇者利用此漏洞連接你的耳機。
示意圖,韌體為舊版本
下面是不同機型的韌體版本:
第二代AirPods Pro、PowerBeats Pro 和Beats Fit Pro 韌體版本為6F8
其他機型的韌體版本為6A326
需要注意的是AirPods Pro 韌體更新是自動化的、用戶無法手動幹預,但用戶可以連接AirPods 後轉到詳情檢查韌體版本號。
如果你希望儘早更新韌體可以嘗試以下方法:
- 將AirPods Pro 放進充電盒中並連接電源
- 將AirPods Pro 連同充電盒靠近已經配對的iPhone 或Mac
- 接下來某個時間iPhone 或Mac 將自動下載韌體並傳輸到AirPods Pro 執行更新
查看韌體版本號具體方法:
- 打開已經配對的iPhone 或Mac,這裡以iPhone 為例
- 當連線成功後開啟iPhone 設定、點選AirPods Pro
- 在詳細頁面中找到關於部分,這裡會顯示型號、序號和韌體版本信息