Bluetooth 盗聴が可能な脆弱性—具体的な攻撃シナリオ

Apple が公開したセキュリティ文書(出典)によると、今回修正された脆弱性(CVE-2025-20701)は非常に限定的ながら、深刻な影響を持つものです。

Bluetooth 範囲内の攻撃者が、未ペアリング状態でペアリング要求を待機中のデバイスのマイクを盗聴できる可能性がありました。

この脆弱性が悪用されるには、以下の条件がすべて満たされる必要があります:

  • Beats Studio Buds がまだ Apple デバイスとペアリングされていない状態
  • ペアリング要求を主動的に探索中(設定時など)
  • 攻撃者が Bluetooth 有効範囲(一般的に10メートル以内)に存在

つまり、既にペアリング済みのユーザーは影響を受けません。ただし、新しく購入したばかりのユーザーや初期設定時には該当する可能性があります。

脆弱性の根本原因は「オープンソースコード」にあり、Apple Software が影響を受けたプロジェクトの一つとのことです。企業が外部のオープンソースに依存している場合、セキュリティパッチ公開まで時間がかかることが多い実態が浮かび上がります。

同日発表の AirPods Pro 更新との違い

同じ6月16日に、Apple は AirPods Pro 3、AirPods Pro 2(USB-C モデル)、AirPods Pro(第2世代)向けにファームウェア 8.1.41(8B41)もリリースしました。

機種 ファームウェア セキュリティ内容
Beats Studio Buds 1B211 Bluetooth 盗聴脆弱性(CVE-2025-20701)を修正
AirPods Pro 3・Pro 2(USB-C)・Pro(第2世代) 8.1.41(8B41) 「バグ修正およびその他の改善」のみ記載

興味深いことに、AirPods Pro 3 などの更新ノートには具体的なセキュリティ内容の記載がありません。対照的に、Beats Studio Buds の更新には明確に脆弱性の詳細が示されています。

こうした情報開示の差が生まれる背景には、脆弱性の重大度や公開範囲の違いがあるのだと考えられます。Beats の場合は CVE(共通脆弱性識別番号)が割り当てられており、業界全体に影響する可能性があったのでしょう。

実装方法—自動更新まで最低30分の待機

セキュリティパッチの重要性は理解しても、実際の更新プロセスは手動化できません。Apple の公式ドキュメント(出典)に従う必要があります。

必須条件:

  • iPhone・iPad・Mac が最新版の iOS・iPadOS・macOS を搭載
  • Wi-Fi に接続
  • Bluetooth が有効
  • Beats Studio Buds が該当デバイスとペアリング済み

更新手順:

  1. Beats を十分に充電するか、充電器に接続
  2. ケース付きモデルの場合は両方のイヤバッドをケースに戻して蓋を閉じるか、ボタン搭載モデルは電源オフ
  3. Beats を iPhone・iPad・Mac の Bluetooth 範囲内に置いたまま、最低30分以上待機
  4. Beats を再接続
  5. ファームウェアバージョンを確認(設定 > Bluetooth または対応アプリで確認可能)

待機時間は最低30分ですが、実際には1時間以上かかることもあります。更新が進まない場合は Beats をリセット後に再度試してください。

Android ユーザーの場合は、別途 Apple のサポート記事(出典)で手順が公開されていますので、確認してください。

セキュリティ視点から見えてくるもの

この脆弱性修正は、オーディオデバイスが単なる「消費財」ではなく、マイクを搭載した「ネットワーク対応デバイス」として扱われるべき時代が来たことを示唆しています。

ローカル LLM やボイスアシスタント機能を活用する開発者の方にとって、デバイスのファームウェアセキュリティは見過ごしやすいポイントです。特にプロトタイピング段階で複数のデバイスを試す場合、初期設定時の脆弱性に気づきにくいでしょう。

また、今回のように脆弱性がオープンソースコードに由来する場合、依存するライブラリのセキュリティモニタリングが重要になります。企業レベルでの対応が必要な検討課題です。