Apple устранила в AirPods и Beats брешь, позволяющую подслушивать разговоры

Apple устранила в AirPods и Beats брешь, позволяющую подслушивать разговоры

Apple устранила в AirPods и Beats брешь, позволяющую подслушивать разговоры

Apple выпустила обновление прошивки для AirPods и Beats, устраняющее уязвимость, с помощью которой злоумышленники могут получить доступ к наушникам пользователей и подслушать их разговоры.

Согласно посту Apple, брешь, получившая идентификатор CVE-2024-27867, связана с механизмом аутентификации. Проблема затрагивает AirPods (второго поколения и дальше), AirPods Pro (все модели), AirPods Max, Powerbeats Pro и Beats Fit Pro.

«Когда ваши наушники пытаются установить связь с известными им устройствами, условный злоумышленник в зоне действий Bluetooth может подменить исходный девайс и подключиться к наушникам», — пишет Apple.

Другими словами, находящийся поблизости атакующий сможет подслушивать ваши разговоры. На уязвимость указал специалист в области кибербезопасности Йонас Дресслер.

Apple выпустила следующие прошивки, устраняющие CVE-2024-27867: 6A326 и 6F8 (для AirPods), 6F8 (для Beats).

Напомним, на днях купертиновцы также пропатчили в Vision Pro уязвимость, позволяющую обойти все ограничения и напугать пользователя, наполнив его виртуальное пространство анимированными и озвученными летучими мышами, пауками, змеями.

Positive Education запускает программу для CISO нового уровня

Центр практического обучения Positive Education объявил о запуске новой программы для директоров по информационной безопасности. Курс «CISO 3.0: управление на уровне бизнеса» рассчитан на руководителей, которым уже недостаточно разбираться только в технологиях защиты — теперь от них ждут понимания бизнеса, финансов и стратегии.

Поводом для появления программы стали результаты совместного исследования Positive Education, SuperJob и консалтинговой компании the Edgers.

Оно показало, что лишь 25% генеральных директоров высоко оценивают компетенции своих CISO. Главные претензии — слабые управленческие навыки и недостаточное понимание бизнес-процессов. В результате вопросы кибербезопасности нередко остаются вне стратегической повестки компании.

Организаторы отмечают, что большинство существующих программ для CISO по-прежнему сосредоточены на нормативных требованиях и технических аспектах защиты. Однако рынок всё чаще требует другого: умения говорить с руководством на языке бизнеса, оценивать киберриски в денежном выражении и аргументированно обосновывать инвестиции в безопасность.

Программа состоит из трёх модулей, посвящённых стратегии кибербезопасности, бизнес-мышлению и управлению изменениями. Помимо лекций участников ждут практические задания, дискуссии с приглашёнными экспертами и работа над собственным проектом. В финале каждый должен будет защитить стратегию кибербезопасности своей организации перед отраслевыми экспертами.

Среди заявленных спикеров — сооснователь Positive Technologies и фонда «Сайберус» Юрий Максимов, бизнес-консультант Алексей Лукацкий, независимый директор Наталья Воеводина, а также специалисты в области финансового управления и организационных изменений.

Очная программа стартует 11 сентября в Москве и продлится восемь недель. Она ориентирована на действующих руководителей ИБ и CIO, которым необходимо встроить вопросы кибербезопасности в систему управления компанией, а не только в работу ИТ-подразделения.

RSS: Новости на портале Anti-Malware.ru