{"id":181636,"date":"2026-06-18T18:30:26","date_gmt":"2026-06-18T18:30:26","guid":{"rendered":"https:\/\/www.europesays.com\/ch-fr\/181636\/"},"modified":"2026-06-18T18:30:26","modified_gmt":"2026-06-18T18:30:26","slug":"ces-ecouteurs-pouvaient-espionner-leurs-utilisateurs-apple-corrige-une-faille-critique","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-fr\/181636\/","title":{"rendered":"Ces \u00e9couteurs pouvaient espionner leurs utilisateurs, Apple corrige une faille critique"},"content":{"rendered":"<p>Une faille de s\u00e9curit\u00e9 affectant les Beats Studio Buds permettait d\u2019\u00e9couter l\u2019environnement des \u00e9couteurs. Il \u00e9tait \u00e9galement possible d\u2019initier des appels, d\u2019utiliser le profil mains libres Bluetooth ou encore d\u2019acc\u00e9der aux contacts. Un an apr\u00e8s la d\u00e9couverte de cette br\u00e8che, Apple d\u00e9ploie enfin un correctif.<\/p>\n<p>Sortis en 2021, les \u00e9couteurs Beats Studio Buds ont connu un certain succ\u00e8s en proposant de bonnes performances audio \u00e0 un prix relativement abordable\u00a0: 150 euros. Aujourd\u2019hui, ces \u00e9couteurs font parler d\u2019eux, non pas pour une mise \u00e0 jour apportant de nouvelles fonctionnalit\u00e9s, mais pour la correction d\u2019une faille de s\u00e9curit\u00e9 critique.<\/p>\n<p> Beats Studio Buds\u00a0: une faille de s\u00e9curit\u00e9 permettait d\u2019\u00e9couter l\u2019environnement des \u00e9couteurs <\/p>\n<p>Pour comprendre la situation, il faut revenir un peu en arri\u00e8re. Il y a un an, Dennis Heinze et Frieder Steinmetz, deux chercheurs en cybers\u00e9curit\u00e9, ont d\u00e9couvert une importante faille de s\u00e9curit\u00e9 concernant les <a href=\"https:\/\/www.01net.com\/tests\/beats-studio-buds-fiche-technique-65650.html\" rel=\"nofollow noopener\" target=\"_blank\">Beats Studio Buds<\/a>. En effet, \u00e0 cause d\u2019une vuln\u00e9rabilit\u00e9, des personnes malintentionn\u00e9es pouvaient parvenir \u00e0 \u00e9couter l\u2019environnement des \u00e9couteurs lorsqu\u2019ils sont en mode d\u2019appairage. Un an plus tard, soit ce mardi 16 juin, Apple a enfin corrig\u00e9 cette br\u00e8che dans la mise \u00e0 jour du firmware Beats 1B211.\u00a0<\/p>\n<p>Dans une note, Apple explique\u00a0: \u00ab\u00a0Un attaquant \u00e0 port\u00e9e Bluetooth pourrait \u00eatre en mesure d\u2019\u00e9couter via le microphone d\u2019un appareil qui n\u2019est pas encore jumel\u00e9 et qui recherche activement des demandes de jumelage\u00a0\u00bb. L\u2019entreprise \u00e0 la pomme pr\u00e9cise ensuite\u00a0: \u00ab\u00a0Il s\u2019agit d\u2019une vuln\u00e9rabilit\u00e9 dans du code open source, et les logiciels Apple font partie des projets concern\u00e9s. L\u2019identifiant CVE a \u00e9t\u00e9 attribu\u00e9 par un tiers\u00a0\u00bb. De leur c\u00f4t\u00e9, les deux experts en <a href=\"https:\/\/www.01net.com\/actualites\/securite\/\" rel=\"nofollow noopener\" target=\"_blank\">cybers\u00e9curit\u00e9<\/a> qui ont d\u00e9couvert cette faille expliquent\u00a0: \u00ab\u00a0Dans la plupart des cas, ces vuln\u00e9rabilit\u00e9s permettent \u00e0 des attaquants de prendre le contr\u00f4le total des \u00e9couteurs via Bluetooth. Aucune authentification ni appairage ne sont requis. Ces vuln\u00e9rabilit\u00e9s peuvent \u00eatre exploit\u00e9es via Bluetooth BR\/EDR ou Bluetooth Low Energy (BLE). La seule condition pr\u00e9alable est d\u2019\u00eatre \u00e0 port\u00e9e Bluetooth \u00bb.\u00a0<\/p>\n<p> Au-del\u00e0 de l\u2019\u00e9coute, la faille permettait un piratage total de l\u2019appareil et le vol de donn\u00e9es <\/p>\n<p>Cette faille de s\u00e9curit\u00e9 ne permettait pas seulement d\u2019\u00e9couter l\u2019environnement des \u00e9couteurs. Les deux chercheurs en cybers\u00e9curit\u00e9 ont expliqu\u00e9 qu\u2019elle permettait \u00e9galement d\u2019initier des appels, de lire et d\u2019\u00e9crire dans la m\u00e9moire RAM et la m\u00e9moire flash de l\u2019appareil, d\u2019utiliser le profil mains libres Bluetooth ou encore de r\u00e9cup\u00e9rer l\u2019historique des appels et les contacts. Heureusement, <a href=\"https:\/\/www.01net.com\/actualites\/apple-automatiquement-changer-mots-passe-piratage.html\" rel=\"nofollow noopener\" target=\"_blank\">Apple<\/a> a maintenant d\u00e9ploy\u00e9 un correctif.\u00a0La mise \u00e0 jour du firmware Beats 1B211 sera automatiquement appliqu\u00e9e sur les \u00e9couteurs vuln\u00e9rables lorsqu\u2019ils seront appair\u00e9s et \u00e0 port\u00e9e Bluetooth de l\u2019iPhone, de l\u2019iPad ou du Mac de l\u2019utilisateur. Si vous voulez vous assurer que cette correction a bien \u00e9t\u00e9 appliqu\u00e9e, vous pouvez vous rendre dans les param\u00e8tres Bluetooth de votre appareil et appuyer sur le bouton d\u2019information situ\u00e9 \u00e0 c\u00f4t\u00e9 des \u00e9couteurs.<\/p>\n<p class=\"text-base text-neutral-700 dark:text-neutral-300\" style=\"color:grey;\">\ud83d\udc49\ud83c\udffb Suivez l\u2019actualit\u00e9 tech en temps r\u00e9el\u00a0: ajoutez 01net \u00e0 vos sources sur <a href=\"https:\/\/profile.google.com\/cp\/CgovbS8wd2Juam1fGhZodHRwczovL3d3dy4wMW5ldC5jb20v?pf=6\" target=\"_blank\" rel=\"nofollow noopener\">Google<\/a>, et abonnez-vous \u00e0 notre canal <a href=\"https:\/\/whatsapp.com\/channel\/0029VaH5gKg6xCSG9nQQhQ1Z\" target=\"_blank\" rel=\"nofollow noopener\">WhatsApp<\/a>.<\/p>\n<p class=\"post-source text-right text-sm opacity-70 not-prose\">\n            Source :<br \/>\n            <a href=\"https:\/\/support.apple.com\/en-us\/127557\" target=\"_blank\" rel=\"noopener nofollow\" class=\"italic\"><br \/>\n              Apple<br \/>\n            <\/a>\n          <\/p>\n","protected":false},"excerpt":{"rendered":"Une faille de s\u00e9curit\u00e9 affectant les Beats Studio Buds permettait d\u2019\u00e9couter l\u2019environnement des \u00e9couteurs. Il \u00e9tait \u00e9galement possible&hellip;\n","protected":false},"author":2,"featured_media":181637,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[7],"tags":[4022,18318,18592,61,57,59,58,23,60,62],"class_list":["post-181636","post","type-post","status-publish","format-standard","has-post-thumbnail","category-sciences-et-technologies","tag-apple","tag-beats","tag-faille-de-securite","tag-science","tag-science-and-technology","tag-sciences","tag-sciences-et-technologies","tag-suisse","tag-technologies","tag-technology"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_fr\/116772538036029609","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/posts\/181636","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/comments?post=181636"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/posts\/181636\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/media\/181637"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/media?parent=181636"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/categories?post=181636"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/tags?post=181636"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}