Apple corrige une faille de sécurité des écouteurs Beats Studio Buds qui pouvait les transformer en dispositif d'écoute téléphonique.

| 19 juin 2026
Beats Buds

Apple a corrigé une faille Bluetooth dans les écouteurs Beats Studio Buds qui pouvait potentiellement transformer vos écouteurs en dispositif d'écoute clandestine à proximité.

Lorsque vous achetez des écouteurs Bluetooth, vous vous attendez à ce qu'ils diffusent votre musique et vos appels, et non ceux de quelqu'un d'autre. Or, une faille de sécurité dans les Beats Studio Buds d'Apple révèle comment cette confiance peut être exploitée, transformant un appareil audio du quotidien en un outil d'écoute clandestine potentiel pour toute personne suffisamment proche et compétente pour l'exploiter.

Cette vulnérabilité est référencée sous la référence CVE-2025-20701 . Des chercheurs ont révélé des failles dans les systèmes sur puce (SoC) Airoha lors d'une conférence sur la sécurité en Allemagne en 2025. Étant donné que les puces Airoha sont utilisées dans une large gamme de produits audio, le problème a affecté de nombreux appareils, notamment les écouteurs Beats Studio Buds.

Les chercheurs ont également démontré comment cette vulnérabilité pouvait être combinée à d'autres failles découvertes dans le même composant d'Airoha . En exploitant ces failles, les attaquants pourraient :

  • Écouter aux portes via les microphones des casques.
  • Extraire les clés d'appariement.
  • Se faire passer pour des écouteurs de confiance.
  • Compromettre le téléphone de l'utilisateur permet de détourner les appels, d'extraire les contacts, de déclencher des assistants vocaux, et plus encore.

La bonne nouvelle, c'est que ces attaques ne sont pas faciles à réaliser. L'exploitation de la faille est complexe et l'attaquant doit se trouver à portée Bluetooth de l'appareil cible.

En résumé, la vulnérabilité CVE-2025-20701 est une faille dans le processus d'authentification qui affecte les appareils non encore appariés et en recherche active de connexion. Normalement, vos écouteurs et votre téléphone effectuent un appariement qui établit des clés et une relation de confiance avant toute opération sensible, comme l'utilisation du microphone.

Dans ce cas précis, les appareils en mode appairage n'ont pas correctement vérifié l'identité de leur interlocuteur. Cela a permis à un attaquant à proximité de se faire passer pour un partenaire légitime et de se connecter aux écouteurs avant que l'utilisateur n'ait terminé le processus d'appairage.

Comme le décrit Apple :

« Un attaquant se trouvant à portée Bluetooth peut être en mesure d'écouter via le microphone d'un appareil qui n'est pas encore apparié et qui recherche activement des demandes d'appairage. »

Comment rester en sécurité

Pour corriger cette vulnérabilité, Apple a déployé la mise à jour du firmware Beats 1B211, qui s'installe automatiquement une fois que les écouteurs sont à proximité et connectés à un iPhone, un iPad ou un autre appareil. Mac .

Pour l'utilisateur moyen, la nécessité d'une proximité physique, de matériel et de logiciels spécialisés, et d'une certaine patience fait que les criminels opportunistes sont plus susceptibles de privilégier l'hameçonnage et le vol d'identifiants plutôt que de traquer les signaux Bluetooth dans les espaces publics.

Mais pour un attaquant motivé ciblant une personnalité de premier plan, c'est exactement le genre de bug qu'il utiliserait.

Il n’y a pas de bouton « Mettre à jour maintenant », mais si vous possédez des Beats Studio Buds et que vous les utilisez avec un iPhone, un iPad ou un Mac Vous devriez recevoir automatiquement la mise à jour lorsque :

  • Les écouteurs sont appariés à votre appareil Apple
  • Ils sont dans leur étui de chargement, couvercle fermé.
  • Le boîtier et les écouteurs sont suffisamment chargés, et l'appareil Apple est à proximité avec le Bluetooth activé.

Pour vérifier si vous êtes protégé(e) :

  • Sur iOS ou sous iPadOS, accédez à Réglages > Bluetooth
  • Appuyez sur l'icône d'information à côté de vos écouteurs Beats Studio Buds.
  • Vérifiez le numéro de version du micrologiciel. Il devrait être 1B211 si la mise à jour de sécurité a été appliquée. Si le numéro est différent, vos écouteurs n'ont peut-être pas encore reçu la mise à jour. Si vous voyez une version antérieure, conservez les écouteurs dans leur étui près de votre iPhone, iPad ou autre appareil. Mac Attendez un peu pour leur laisser le temps de se mettre à jour. Cela peut prendre un certain temps et se faire discrètement en arrière-plan ; il est donc conseillé de vérifier à nouveau plus tard.

Les escrocs en savent plus sur vous que vous ne le pensez. 

Malwarebytes Mobile Security Vous protège contre le phishing, les SMS frauduleux, les sites malveillants et bien plus encore. Grâce à sa protection anti-arnaques intégrée, basée sur l'IA et fonctionnant en temps réel. 

Télécharger pour iOS → Télécharger pour Android → 

À propos de l'auteur

Pieter Arntz

Chercheur en renseignements sur les logiciels malveillants

A été MVP Microsoft en sécurité grand public pendant 12 années consécutives. Parle quatre langues. Exhale un parfum d'acajou et de livres reliés cuir.