Apple ปิดช่องโหว่ Beats Studio Buds ที่อาจให้แฮกเกอร์ดักฟังการสนทนา

ที่มาภาพ: Mashable Tech

Security-อ่าน 6 นาทีMashable Tech

Apple ปิดช่องโหว่ Beats Studio Buds ที่อาจให้แฮกเกอร์ดักฟังการสนทนา

⚡ สรุป 30 วิ

Apple ปล่อยเฟิร์มแวร์ 1B211 แก้ช่องโหว่การปลอมแปลงอุปกรณ์ Bluetooth ของ Beats Studio Buds ที่อาจให้แฮกเกอร์ดักฟังไมโครโฟนและข้อมูลการโทร คะแนนความรุนแรง 8.8/10…

Apple ปิดช่องโหว่ความปลอดภัยของ Beats Studio Buds ในอัปเดตเฟิร์มแวร์ล่าสุด 1B211 หลังจากที่ผู้วิจัยด้านความปลอดภัยพบว่าผู้ไม่ประสงค์ดีอาจดักฟังการสนทนาได้ในระยะทางบลูทูธ – การแก้ไขนี้สำคัญต่อการปกป้องข้อมูลส่วนบุคคลของผู้ใช้ทั่วโลก

Overview

อัปเดตเฟิร์มแวร์ 1B211 ของ Beats Studio Buds ได้แก้ไขช่องโหว่ที่ทำให้แฮกเกอร์สามารถแอบอ้างเป็นอุปกรณ์ที่เคยเชื่อมต่อกับหูฟังได้ ซึ่งอาจทำให้ผู้โจมตีเข้าถึงไมโครโฟน เสียงที่ส่งออกจากหูฟัง รวมถึงข้อมูลบันทึกการโทรและรายชื่อผู้ติดต่อของอุปกรณ์บางรุ่น ตามที่ TechRadar รายงาน การแก้ไขถูกเผยแพร่พร้อมกับการอัปเดตระบบปฏิบัติการของ Apple

ช่องโหว่นี้ทำงานผ่านการสื่อสารบลูทูธ ซึ่งเป็นเทคโนโลยีที่ใช้กันอย่างแพร่หลายในการเชื่อมต่ออุปกรณ์ไร้สาย การที่ผู้โจมตีสามารถปลอมแปลงอุปกรณ์ที่เคยเชื่อมต่อได้หมายความว่าพวกเขาสามารถหลอกลวงหูฟังให้เชื่อมต่อกับตัวเองโดยอัตโนมัติ หลังจากนั้นจึงเปิดใช้งานการดักฟังโดยตรง

แม้จะเป็นช่องโหว่ที่ให้คะแนนความรุนแรง 8.8/10 แต่การใช้ประโยชน์จากช่องโหว่นี้ต้องการการวางแผนและความเชี่ยวชาญระดับสูง ทำให้โอกาสที่ผู้ใช้ทั่วไปจะถูกโจมตีมีน้อยมาก

Vulnerability Details

การโจมตีแบบนี้อาศัยการทำ device impersonation ผ่านบลูทูธ ซึ่งแฮกเกอร์ต้องสร้างอุปกรณ์เสมือนที่มีข้อมูลการเชื่อมต่อเดิมของหูฟังไว้แล้ว เมื่อหูฟังตรวจจับอุปกรณ์ใหม่ที่มีลักษณะตรงกัน มันจะทำการเชื่อมต่อโดยอัตโนมัติโดยไม่แจ้งเตือนผู้ใช้

จากการวิเคราะห์ของทีมวิจัยของ ERNW พบว่าการเชื่อมต่อนี้ทำให้แฮกเกอร์เข้าถึงไมโครโฟนของหูฟังได้ทันที นอกจากนี้ยังสามารถดึงข้อมูลจากอุปกรณ์ที่เชื่อมต่อกับหูฟัง เช่น รายการโทรและรายชื่อผู้ติดต่อ ซึ่งเป็นข้อมูลที่อาจถูกใช้ในขั้นตอนต่อไปของการโจมตี

แม้ว่าการดักฟังอาจดูเป็นความเสี่ยงที่ชัดเจน แต่ช่องโหว่นี้ยังเปิดช่องให้แฮกเกอร์ทำ man‑in‑the‑middle ระหว่างอุปกรณ์ต้นทางและหูฟังได้ ทำให้สามารถแกะสลักหรือดัดแปลงสตรีมเสียงได้โดยผู้ใช้ไม่รู้ตัว

Discovery & Severity

ช่องโหว่นี้ถูกค้นพบโดยทีมวิจัยของ ERNW ในปี 2025 โดย Dennis Heinze และ Frieder Steinmetz รายงานว่า ความรุนแรงของช่องโหว่ได้รับการให้คะแนน 8.8/10 ซึ่งอยู่ในระดับสูงของมาตรฐาน CVSS

การให้คะแนนนี้พิจารณาจากหลายปัจจัยรวมถึง ความสามารถในการเข้าถึงข้อมูลที่สำคัญ ความซับซ้อนของการโจมตีที่ต้องใช้ และผลกระทบที่อาจเกิดขึ้นต่อความเป็นส่วนตัวของผู้ใช้ รายงานของ ERNW ยังระบุว่าช่องโหว่นี้อาจถูกนำไปใช้เพื่อโจมตีเป้าหมายที่มีคุณค่าทางธุรกิจหรือการเมืองมากกว่า

ถึงแม้ว่าจะมีคะแนนสูง แต่ ERNW ระบุว่า "ระดับความพยายามและการประสานงานที่จำเป็นทำให้การโจมตีนี้คุ้มค่าเฉพาะกับเป้าหมายที่มีมูลค่าสูง" ซึ่งอธิบายว่าทำไมยังไม่มีรายงานผู้ใช้ที่ได้รับผลกระทบจริง

Impact & Mitigation

สำหรับผู้ใช้ Beats Studio Buds ส่วนใหญ่ ความเสี่ยงที่ถูกโจมตีโดยตรงยังคงต่ำ เนื่องจากการดำเนินการตามขั้นตอนโจมตีต้องอาศัยความรู้เฉพาะด้านและการเข้าถึงอุปกรณ์เป้าหมายในระยะบลูทูธที่จำกัด

อย่างไรก็ตาม ความเสี่ยงนี้ส่งผลต่อภาพลักษณ์ของระบบซัพพลายเชนของอุปกรณ์ไร้สายทั้งหมด เนื่องจากการตรวจพบว่าช่องโหว่นี้ไม่ได้จำกัดเฉพาะ Beats แต่ยังพบในอุปกรณ์ของ Sony, JBL, Bose และอาจมีอุปกรณ์อื่น ๆ อีกหลายร้อยรุ่นที่ยังไม่ได้ระบุชื่อ

Apple ได้ออกอัปเดตเฟิร์มแวร์ 1B211 เพื่อลบการทำงานของ device impersonation และปิดการเข้าถึงไมโครโฟนโดยไม่ได้รับอนุญาต นอกจากนี้ผู้ใช้ควรตรวจสอบให้แน่ใจว่าอุปกรณ์ของตนทำการอัปเดตซอฟต์แวร์เป็นเวอร์ชันล่าสุดอย่างสม่ำเสมอ

Industry Response

หลายบริษัทผู้ผลิตหูฟังระดับโลกได้ตอบสนองต่อปัญหาโดยการปล่อยอัปเดตเฟิร์มแวร์เพื่อแก้ไขช่องโหว่เดียวกัน รายการอัปเดตสำคัญมีดังนี้

  • Apple – เฟิร์มแวร์ 1B211 สำหรับ Beats Studio Buds
  • Bose – อัปเดตเฟิร์มแวร์ในเดือนมกราคม 2024 เพื่อปิดการทำงานของการปลอมแปลงอุปกรณ์
  • JBL – อัปเดตซอฟต์แวร์ในช่วงเดียวกันเพื่อแก้ไขปัญหาเดียวกัน

การดำเนินการของบริษัทเหล่านี้แสดงให้เห็นถึงความสำคัญของการจัดการช่องโหว่ในห่วงโซ่อุปกรณ์ (supply chain) ที่อาจกระจายไปหลายแบรนด์โดยไม่มีการสังเกตเห็นทันที

Summary

Apple ได้แก้ไขช่องโหว่ความปลอดภัยของ Beats Studio Buds ผ่านอัปเดตเฟิร์มแวร์ 1B211 ซึ่งป้องกันการดักฟังและการเข้าถึงข้อมูลส่วนบุคคลโดยแฮกเกอร์ ความเสี่ยงต่อผู้ใช้ส่วนใหญ่ยังคงต่ำ แต่เหตุการณ์นี้เน้นย้ำถึงความสำคัญของการอัปเดตซอฟต์แวร์อย่างต่อเนื่องและการตรวจสอบช่องโหว่ในห่วงโซ่อุปกรณ์ของอุตสาหกรรมหูฟังทั่วโลก.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
Apple fixes a Beats Studio Buds flaw that could let hackers listen to conversations
ผู้เขียน
Unknown
แหล่ง
Mashable Tech
วันที่เผยแพร่
21 มิถุนายน 2569 เวลา 00:27

Related

บทความที่เกี่ยวข้อง

สหราชอาณาจักรบังคับตรวจสอบอายุด้วยบัตรหรือสแกนใบหน้า ก่อนเปิดบัญชีโซเชียลมีเดียตั้งแต่ฤดูใบไม้ผลิ 2027Security
18 มิถุนายน 2569 เวลา 21:00

สหราชอาณาจักรบังคับตรวจสอบอายุด้วยบัตรหรือสแกนใบหน้า ก่อนเปิดบัญชีโซเชียลมีเดียตั้งแต่ฤดูใบไม้ผลิ 2027

ตั้งแต่ฤดูใบไม้ผลิ 2027 สหราชอาณาจักรบังคับให้ผู้ใช้ยืนยันอายุว่าเกิน 16 ปีโดยอัปโหลดบัตรหรือสแกนใบหน้า หากไม่ปฏิบัติกฎหมายจะมีค่าปรับสูงสุด £18 ล้าน…

BleepingComputer7 นาที
Firefox เปิดให้ใช้ VPN ไม่จำกัดแบนด์วิดท์ตลอดฤดูร้อนSecurity
12 มิถุนายน 2569 เวลา 13:00

Firefox เปิดให้ใช้ VPN ไม่จำกัดแบนด์วิดท์ตลอดฤดูร้อน

Mozilla ยกเลิกขีดจำกัดแบนด์วิดท์ 50 GB ของ Firefox VPN ตั้งแต่วันนี้จนถึง 31 สิงหาคม ทำให้ผู้ใช้สามารถเชื่อมต่อได้ไม่จำกัดและเพิ่มจำนวนประเทศรองรับเป็น 28…

Android Authority7 นาที
Microsoft Edge และ Aloha ส่งข้อมูลตำแหน่งแม่นยำให้บุคคลภา…Security
5 มิถุนายน 2569 เวลา 21:00

Microsoft Edge และ Aloha ส่งข้อมูลตำแหน่งแม่นยำให้บุคคลภา…

TechRadar รายงานว่า 8 ใน 15 เบราว์เซอร์มือถือเก็บตำแหน่งผู้ใช้โดยไม่ได้ขอความยินยอม โดย Microsoft Edge และ Aloha ส่งพิกัดละเอียดให้เซิร์ฟเวอร์ของบริษัทภายนอก…

TechRadar5 นาที
แอป Android ที่คุณชื่นชอบอาจซ่อนตัวตรวจจับหลายสิบรายการSecurity
1 มิถุนายน 2569 เวลา 18:00

แอป Android ที่คุณชื่นชอบอาจซ่อนตัวตรวจจับหลายสิบรายการ

หลายแอป Android ฝัง SDK ที่ทำหน้าที่เป็นตัวตรวจจับข้อมูลส่วนบุคคลโดยไม่ได้แจ้งผู้ใช้. Exodus Privacy ให้แอปสแกนเพื่อค้นหาและแสดงรายการ tracker…

Android Authority19 นาที
คัดลอกลิงก์แล้ว!