Apple corrige un fallo en los Beats Studio Buds que podía convertir los auriculares en un dispositivo de escucha.

| 19, 2026 de junio
Beats Buds

Apple ha corregido un fallo de Bluetooth en los Beats Studio Buds que podía convertir tus auriculares en un dispositivo de escucha cercano.

Cuando compras unos auriculares Bluetooth, esperas que reproduzcan tu música y tus llamadas, no las de otra persona. Pero una vulnerabilidad en los Beats Studio Buds de Apple demuestra cómo se puede abusar de esa confianza, convirtiendo un dispositivo de audio común en una herramienta potencial de espionaje para cualquiera que esté lo suficientemente cerca y tenga los conocimientos necesarios para explotarla.

La vulnerabilidad se identifica como CVE-2025-20701 . Investigadores revelaron fallos en los dispositivos de sistema en chip (SoC) de Airoha en una conferencia de seguridad celebrada en Alemania en 2025. Dado que los chips de Airoha se utilizan en una amplia gama de productos de audio, el problema afectó a varios dispositivos, incluidos los Beats Studio Buds.

Los investigadores también demostraron cómo la vulnerabilidad podía combinarse con fallos que encontraron en el mismo componente de Airoha . Al encadenar estos fallos, los atacantes podrían:

  • Escuchar a escondidas a través de los micrófonos de los auriculares.
  • Extraer claves de emparejamiento.
  • Imita unos auriculares de confianza.
  • Comprometer el teléfono del usuario, permitiendo el secuestro de llamadas, la extracción de contactos, la activación de asistentes de voz y mucho más.

La buena noticia es que estos ataques no son fáciles de llevar a cabo. La explotación es compleja y el atacante debe estar dentro del alcance Bluetooth del dispositivo objetivo.

Básicamente, la vulnerabilidad CVE-2025-20701 se encuentra en el proceso de autenticación y afecta a dispositivos que aún no están emparejados y buscan activamente una conexión. En condiciones normales, los auriculares y el teléfono se emparejan para establecer claves y confianza antes de permitir cualquier operación sensible, como el uso del micrófono.

En este caso, los dispositivos en modo de emparejamiento no verificaron correctamente con quién se comunicaban. Esto abrió una brecha que permitió a cualquier atacante cercano hacerse pasar por un interlocutor legítimo y conectarse a los auriculares antes de que el usuario completara el proceso de emparejamiento.

Tal como lo describe Apple:

“Un atacante que se encuentre dentro del alcance de Bluetooth podría escuchar a través del micrófono de un dispositivo que aún no esté emparejado y que esté buscando activamente solicitudes de emparejamiento.”

Cómo mantenerse a salvo

Para abordar esta vulnerabilidad, Apple lanzó la actualización de firmware Beats 1B211, que se implementa automáticamente una vez que los auriculares están cerca y conectados a un iPhone, iPad o Mac .

Para el usuario medio, la necesidad de proximidad física, hardware y software especializados, y cierta paciencia implica que los delincuentes oportunistas tienen más probabilidades de recurrir al phishing y al robo de credenciales que a la interceptación de señales Bluetooth en espacios públicos.

Pero para un atacante motivado que tenga como objetivo a una persona de alto perfil, este es exactamente el tipo de fallo que utilizaría.

No hay botón "Actualizar ahora", pero si posees Beats Studio Buds y los usas con un iPhone, iPad o Mac Deberías recibir la actualización automáticamente cuando:

  • Los auriculares están emparejados con tu dispositivo Apple.
  • Están en su estuche de carga, con la tapa cerrada.
  • El estuche y los auriculares tienen suficiente carga, y el dispositivo Apple está cerca con Bluetooth activado.

Para comprobar si estás protegido:

  • En iOS o iPadOS, ve a Ajustes > Bluetooth
  • Pulsa el icono de información que aparece junto a tus Beats Studio Buds.
  • Fíjese en el firmware o el número de versión. Debería ser 1B211 si se ha aplicado la actualización de seguridad. Si dice algo diferente, es posible que sus auriculares aún no hayan recibido la actualización. Si ve una versión anterior, mantenga los auriculares en su estuche cerca de su iPhone, iPad o Mac Déjelo así un rato para que se actualicen. Esto puede tardar un tiempo y ocurrir en segundo plano sin previo aviso, por lo que vale la pena comprobarlo más tarde.

Los estafadores saben más de ti de lo que crees. 

Malwarebytes Mobile Security Te protege del phishing, mensajes de texto fraudulentos, sitios web maliciosos y mucho más. Incluye protección anticams con inteligencia artificial en tiempo real. 

Descargar para iOS → Descargar para Android → 

Sobre el autor

Pieter Arntz

Investigador de inteligencia sobre malware

Fue Microsoft MVP en seguridad para el consumidor durante 12 años consecutivos. Habla cuatro idiomas. Desprende un aroma a caoba noble y libros encuadernados en cuero.