ইয়ারবাড নিরাপত্তা: Beats Studio Buds-এর ত্রুটিতে গোপনে শব্দ শোনার ঝুঁকি ও করণীয়

Wireless Earbuds এখন শুধু গান শোনার যন্ত্র নয়। ফোনকল, অনলাইন সভা, Voice Command, ব্যায়াম, যাতায়াত কিংবা ভিডিও দেখার মতো দৈনন্দিন অনেক কাজেই ছোট এই Audio Device ব্যবহৃত হচ্ছে। সুবিধার পাশাপাশি এতে Microphone, Bluetooth Connection এবং নিজস্ব Firmware থাকায় ব্যক্তিগত গোপনীয়তা ও নিরাপত্তার প্রশ্নও গুরুত্বপূর্ণ হয়ে উঠেছে।

সাম্প্রতিক সময়ে Beats Studio Buds-এর একটি নিরাপত্তা ত্রুটি সেই আলোচনাকে নতুন করে সামনে এনেছে। Apple ২০২৬ সালের ১৬ জুন Beats Firmware Update 1B211 প্রকাশ করে জানায়, Bluetooth পরিসরের মধ্যে থাকা কোনো আক্রমণকারী নির্দিষ্ট অবস্থায় একটি এখনো Pair না হওয়া ডিভাইসের Microphone দিয়ে আশপাশের শব্দ শুনতে পারত। ত্রুটিটি CVE-2025-20701 নামে নথিভুক্ত এবং এর ঝুঁকির মাত্রা ১০-এর মধ্যে ৮.৮।

Beats Studio Buds

বিষয়টি উদ্বেগজনক হলেও এর অর্থ এই নয় যে সব Earbuds সব সময় ব্যবহারকারীর কথা গোপনে রেকর্ড করছে। এখানে সাধারণ Microphone ব্যবহারের সঙ্গে একটি নির্দিষ্ট Software দুর্বলতাকে কাজে লাগিয়ে অননুমোদিতভাবে শব্দ শোনার মধ্যে পার্থক্য রয়েছে। ঝুঁকিটি বুঝতে হলে আগে জানতে হবে Earbuds কীভাবে শব্দ গ্রহণ করে, Bluetooth Pairing কীভাবে কাজ করে এবং সংশ্লিষ্ট ত্রুটি আক্রমণকারীকে ঠিক কোন সুযোগটি দিতে পারত।

Beats Studio Buds-এ কী ধরনের নিরাপত্তা ত্রুটি পাওয়া গেছে

Apple-এর নিরাপত্তা নথি অনুযায়ী, Beats Studio Buds-এর জন্য প্রকাশিত Firmware Update 1B211 মূলত CVE-2025-20701 ত্রুটির সমাধান করেছে। Apple বলেছে, আক্রান্ত ডিভাইস Bluetooth-এর মাধ্যমে Pairing request খুঁজছে—এমন অবস্থায় কাছাকাছি থাকা আক্রমণকারী Microphone দিয়ে শব্দ শোনার সুযোগ পেতে পারত।

Apple ত্রুটিটিকে Open Source Code-সংশ্লিষ্ট সমস্যা হিসেবে উল্লেখ করেছে। অন্যদিকে CVE নথি এবং নির্মাতা Airoha-এর নিরাপত্তা বুলেটিনে এটিকে Airoha Bluetooth Audio SDK-এর অনুমোদন যাচাইয়ের দুর্বলতা হিসেবে বর্ণনা করা হয়েছে। অর্থাৎ Pairing-এর আগে ব্যবহারকারীর অনুমতি যথাযথভাবে যাচাই না করেই কোনো Bluetooth Audio Device-এর সঙ্গে সংযোগ স্থাপনের সুযোগ তৈরি হতে পারত।

এই ত্রুটির ধরন হলো Incorrect Authorization। সহজ ভাষায় বললে, একটি নতুন ডিভাইসকে বিশ্বাসযোগ্য সংযোগের অনুমতি দেওয়ার আগে যে যাচাই হওয়ার কথা, সেটি নির্দিষ্ট পরিস্থিতিতে সঠিকভাবে কার্যকর হচ্ছিল না। ফলে আক্রমণকারী ব্যবহারকারীর সম্মতি ছাড়াই আক্রান্ত Audio Device-এর সঙ্গে Pair করার চেষ্টা করতে পারত।

ত্রুটিটির ঝুঁকির মাত্রা CVSS পদ্ধতিতে ৮.৮ নির্ধারণ করা হয়েছে, যা High Severity বা উচ্চ ঝুঁকির পর্যায়ে পড়ে। তবে এই নম্বর দিয়ে আক্রমণটি বাস্তবে কতবার ঘটেছে, তা বোঝানো হয় না। CVSS Score মূলত সম্ভাব্য ক্ষতির মাত্রা, আক্রমণের জন্য প্রয়োজনীয় অনুমতি, ব্যবহারকারীর অংশগ্রহণ এবং সংযোগের ধরনসহ কয়েকটি প্রযুক্তিগত দিক বিবেচনা করে নির্ধারণ করা হয়।

Apple-এর নিরাপত্তা নথিতে Beats Studio Buds-এর Microphone শোনার সম্ভাব্য প্রভাব নিশ্চিত করা হয়েছে। আর Airoha-এর নিরাপত্তা বুলেটিনে CVE-2025-20701-এর কারণ, আক্রান্ত Chipset ও Software সংস্করণের বিস্তারিত দেওয়া হয়েছে।

গবেষণাটি কারা করেছিলেন

CVE-2025-20701 ত্রুটিটি শনাক্ত করার কৃতিত্ব Apple দিয়েছে জার্মানির Cybersecurity প্রতিষ্ঠান ERNW GmbH-এর গবেষক Dennis Heinze ও Frieder Steinmetz-কে। এখানে একটি নামের বানান পরিষ্কার রাখা প্রয়োজন—গবেষকের নাম Dennis Heinze, Dennis Heinz নয়।

ERNW-এর গবেষকেরা ২০২৫ সালে Airoha-এর System on a Chip বা SoC ব্যবহার করা বিভিন্ন Bluetooth Headphone, Earbuds, Speaker, Dongle এবং Wireless Microphone পরীক্ষা করেছিলেন। তাদের গবেষণায় মোট তিনটি সম্পর্কিত ত্রুটি সামনে আসে—

  • CVE-2025-20700: Bluetooth Low Energy-এর GATT Service-এ যথাযথ Authentication না থাকা
  • CVE-2025-20701: Bluetooth BR/EDR সংযোগে অনুমোদন যাচাইয়ের দুর্বলতা
  • CVE-2025-20702: শক্তিশালী Custom Protocol-এ অননুমোদিত প্রবেশের সুযোগ

Beats Studio Buds-এর জন্য Apple যে Firmware প্রকাশ করেছে, সেটি CVE-2025-20701-এর সমাধানের কথা উল্লেখ করে। তাই ERNW-এর পুরো গবেষণায় প্রদর্শিত প্রতিটি আক্রমণ Beats Studio Buds-এ একইভাবে করা যেত—এমন সিদ্ধান্ত নেওয়া ঠিক হবে না।

বিশেষ করে Call History, Contacts, Phone Number কিংবা আগে থেকে Pair করা ফোনের পরিচয় ব্যবহার করার মতো বিষয়গুলো গবেষকেরা বৃহত্তর Airoha দুর্বলতার আক্রমণ-শৃঙ্খলে পরীক্ষা করেছিলেন। Apple তার Beats Studio Buds নিরাপত্তা নথিতে এসব তথ্যের প্রবেশাধিকারকে নিশ্চিত প্রভাব হিসেবে উল্লেখ করেনি। Apple যে প্রভাবটি স্পষ্টভাবে স্বীকার করেছে, সেটি হলো কাছাকাছি থাকা আক্রমণকারীর Microphone দিয়ে শব্দ শোনার সম্ভাবনা।

এই পার্থক্যটি গুরুত্বপূর্ণ। কারণ নিরাপত্তা গবেষণার একটি পূর্ণাঙ্গ আক্রমণ-শৃঙ্খলকে কোনো নির্দিষ্ট পণ্যের নিশ্চিত দুর্বলতা হিসেবে উপস্থাপন করলে পাঠকের কাছে ঝুঁকির প্রকৃত চিত্র বদলে যেতে পারে।

তাহলে কি Earbuds গোপনে আশপাশের শব্দ রেকর্ড করতে পারে

প্রযুক্তিগতভাবে Earbuds আশপাশের শব্দ গ্রহণ করতে পারে, কারণ অধিকাংশ আধুনিক মডেলেই একাধিক Microphone থাকে। এসব Microphone সাধারণত কয়েকটি নির্দিষ্ট কাজে ব্যবহৃত হয়—

  • ফোনকলের সময় ব্যবহারকারীর কণ্ঠ গ্রহণ করা
  • Active Noise Cancellation বা ANC চালানো
  • Transparency Mode অথবা Ambient Mode-এ বাইরের শব্দ শোনানো
  • Voice Assistant-এর নির্দেশ গ্রহণ করা
  • বাতাস ও পরিবেশের শব্দ কমিয়ে কথার স্বচ্ছতা বাড়ানো

ANC চালু থাকলে Earbuds-এর বাইরের Microphone পরিবেশের শব্দ শনাক্ত করে এবং সেই শব্দের বিপরীত Audio Signal তৈরি করে কানে পৌঁছানো অনাকাঙ্ক্ষিত আওয়াজ কমানোর চেষ্টা করে। Transparency Mode-এ একই ধরনের Microphone আশপাশের শব্দ গ্রহণ করে ব্যবহারকারীর কানে পৌঁছে দেয়, যাতে Earbuds পরা অবস্থাতেও কথা, যানবাহনের শব্দ বা প্রয়োজনীয় ঘোষণা শোনা যায়।

এসব স্বাভাবিক কাজের জন্য শব্দ গ্রহণ করা এবং গোপনে কথোপকথন সংরক্ষণ করা এক বিষয় নয়। Apple-এর নথিতে Beats Studio Buds নিয়মিতভাবে ব্যবহারকারীর কথা রেকর্ড করে Server-এ পাঠিয়েছে—এমন কোনো তথ্য নেই। প্রতিষ্ঠানটি বলেছে, নির্দিষ্ট Bluetooth দুর্বলতা কাজে লাগানো হলে আক্রমণকারী Microphone দিয়ে শুনতে পারত।

“শোনা” এবং “রেকর্ড করা” শব্দ দুটির মধ্যেও পার্থক্য রয়েছে। আক্রমণকারী যদি Live Microphone Audio শুনতে পারে, তাহলে নিজের নিয়ন্ত্রণে থাকা Device বা Software দিয়ে সেটি আলাদাভাবে রেকর্ড করাও সম্ভব হতে পারে। কিন্তু এর মানে এই নয় যে Earbuds নিজে থেকেই সব কথোপকথন সংরক্ষণ করছিল।

সুতরাং সঠিক ব্যাখ্যা হলো—আক্রান্ত Firmware ব্যবহার করা Beats Studio Buds নির্দিষ্ট সংযোগ অবস্থায় অননুমোদিত ব্যক্তিকে Live Microphone Audio শোনার সুযোগ দিতে পারত। “সব Earbuds সব সময় গোপনে রেকর্ড করে” এমন দাবি এই ঘটনা থেকে প্রমাণিত হয় না।

Bluetooth Pairing-এর দুর্বলতা কীভাবে ঝুঁকি তৈরি করে

Bluetooth Device প্রথমবার সংযুক্ত করার সময় সাধারণত Pairing প্রক্রিয়া সম্পন্ন হয়। Pairing-এর মাধ্যমে দুই Device নিজেদের পরিচয় যাচাই করে এবং পরবর্তী সংযোগ নিরাপদ রাখতে প্রয়োজনীয় Key তৈরি বা সংরক্ষণ করে। এরপর একই ফোন ও Earbuds আবার কাছাকাছি এলে নতুন করে অনুমতি না চেয়েই স্বয়ংক্রিয়ভাবে যুক্ত হতে পারে।

CVE-2025-20701-এর ক্ষেত্রে মূল সমস্যা ছিল Pairing-এর অনুমোদন যাচাইয়ে। National Vulnerability Database-এর নথি অনুযায়ী, Airoha Bluetooth Audio SDK-এ ব্যবহারকারীর সম্মতি ছাড়াই Bluetooth Audio Device Pair করার সম্ভাব্য পথ ছিল। আক্রমণটি চালাতে ব্যবহারকারীর কোনো অতিরিক্ত পদক্ষেপ প্রয়োজন হতো না।

নিরাপত্তা নথিতে “Remote” শব্দটি ব্যবহৃত হলেও এখানে Internet-এর অন্য প্রান্ত থেকে আক্রমণ বোঝানো হচ্ছে না। Bluetooth একটি স্থানীয় বেতার সংযোগ। ফলে আক্রমণকারীকে আক্রান্ত Earbuds-এর Bluetooth পরিসরের মধ্যে থাকতে হতো।

ERNW-এর গবেষকেরা বাস্তব আক্রমণের সম্ভাব্য দূরত্ব প্রায় ১০ মিটারের মধ্যে বলে ব্যাখ্যা করেছিলেন। দেয়াল, Radio Interference, Device-এর Antenna, Bluetooth Class এবং আশপাশের পরিবেশের কারণে কার্যকর দূরত্ব কম বা বেশি হতে পারে। একই ঘর, গণপরিবহন, অপেক্ষার স্থান, অফিস বা ক্যাফের মতো জায়গা এ ধরনের নিকটবর্তী আক্রমণের সম্ভাব্য পরিবেশ হতে পারে।

সরাসরি শব্দ শোনা এবং ফোনের নিয়ন্ত্রণ নেওয়া এক নয়

ERNW-এর গবেষণায় দুটি ভিন্ন ধরনের আড়ি পাতার পদ্ধতি তুলে ধরা হয়েছিল। প্রথমটি তুলনামূলকভাবে সরাসরি—ভাঙা Bluetooth Pairing ব্যবস্থার সুযোগ নিয়ে Headset-এর সঙ্গে Hands-Free Profile বা HFP Connection স্থাপন করে তার Microphone-এর বর্তমান Audio শোনা।

গবেষকেরা জানান, বেশির ভাগ Headphone একই সময়ে সীমিত সংখ্যক Bluetooth Audio Connection পরিচালনা করতে পারে। ফলে আক্রমণকারী নতুন Audio Connection স্থাপন করলে ব্যবহারকারীর চালু সংযোগ বিচ্ছিন্ন হয়ে যেতে পারে। এতে আক্রমণটি পুরোপুরি নীরবে চালানো কঠিন হতে পারে। Earbuds হঠাৎ ফোন থেকে বিচ্ছিন্ন হওয়া, Audio থেমে যাওয়া বা অস্বাভাবিকভাবে অন্য সংযোগ সক্রিয় হওয়ার মতো লক্ষণ দেখা যেতে পারে। তবে এসব লক্ষণ দেখলেই আক্রমণ হয়েছে ধরে নেওয়া যাবে না; সাধারণ Bluetooth সমস্যা, কম Battery কিংবা Software ত্রুটিতেও একই ঘটনা ঘটে।

দ্বিতীয় পদ্ধতিটি অনেক বেশি জটিল। গবেষকেরা আক্রান্ত Headphone-এর Memory থেকে Bluetooth Link Key সংগ্রহ করে আগে থেকে Pair করা Headphone-এর পরিচয় অনুকরণের একটি পূর্ণ আক্রমণ-শৃঙ্খল দেখিয়েছিলেন। উপযুক্ত পরিস্থিতিতে সেই পরিচয় ব্যবহার করে ফোনে Call শুরু করা এবং ফোনের আশপাশের শব্দ শোনার সম্ভাবনাও তারা প্রদর্শন করেন।

Call History, Contacts বা Phone Number দেখার সুযোগও ফোনের Operating System, Permission এবং Bluetooth Profile-এর ওপর নির্ভরশীল ছিল। এই উন্নত আক্রমণ চালাতে একাধিক ত্রুটি, সংশ্লিষ্ট পণ্যের Firmware সম্পর্কে নির্দিষ্ট জ্ঞান এবং সঠিক প্রযুক্তিগত ধাপ প্রয়োজন হতে পারে।

আবারও মনে রাখা দরকার, এটি ERNW-এর বৃহত্তর Airoha গবেষণার ফল। Apple Beats Studio Buds-এর ক্ষেত্রে কেবল CVE-2025-20701 এবং Microphone শোনার ঝুঁকির কথা নিশ্চিত করেছে।

ERNW-এর মূল নিরাপত্তা গবেষণায় আক্রমণের শর্ত, পরীক্ষিত Device এবং সম্ভাব্য প্রভাব বিস্তারিতভাবে ব্যাখ্যা করা হয়েছে।

সাধারণ ব্যবহারকারীর জন্য ঝুঁকি কতটা

ঝুঁকিটি বোঝার ক্ষেত্রে সম্ভাবনা ও সম্ভাব্য ক্ষতি আলাদাভাবে বিবেচনা করা প্রয়োজন। CVSS Score ৮.৮ হওয়ায় প্রযুক্তিগত দৃষ্টিতে ত্রুটিটি গুরুতর। ব্যবহারকারীর অনুমতি ছাড়াই Microphone শোনা সম্ভব হলে ব্যক্তিগত কথোপকথন, কর্মক্ষেত্রের আলোচনা কিংবা সংবেদনশীল তথ্য প্রকাশের ঝুঁকি থাকে।

অন্যদিকে বাস্তব আক্রমণের জন্য আক্রমণকারীকে Bluetooth পরিসরের মধ্যে থাকতে হয়। Internet-এর মাধ্যমে দূরের কোনো স্থান থেকে এলোমেলোভাবে বিশ্বের যেকোনো Beats Studio Buds আক্রান্ত করার সুযোগ এখানে নেই। আক্রমণকারীকে নির্দিষ্ট Software, উপযুক্ত Bluetooth Hardware এবং সংশ্লিষ্ট দুর্বলতা কাজে লাগানোর দক্ষতাও অর্জন করতে হবে।

ERNW-এর মূল্যায়নে উন্নত ও দীর্ঘ সময় ধরে গোপনে চালানো আক্রমণ সাধারণত High-Value Target-এর ক্ষেত্রে বেশি অর্থবহ। সাংবাদিক, কূটনীতিক, রাজনৈতিক কর্মী, সংবেদনশীল প্রতিষ্ঠানের কর্মকর্তা, গবেষক কিংবা গোপন বাণিজ্যিক তথ্য নিয়ে কাজ করা ব্যক্তির ঝুঁকির ধরন অন্য ব্যবহারকারীর তুলনায় আলাদা হতে পারে।

তবে সাধারণ ব্যবহারকারী বলে ঝুঁকিটি পুরোপুরি উপেক্ষা করাও ঠিক নয়। নিরাপত্তা হালনাগাদ সহজে পাওয়া গেলে সেটি ইনস্টল না করে পুরোনো Firmware ব্যবহার করার যৌক্তিক কারণ নেই। একটি সফল আক্রমণের সম্ভাবনা কম হলেও ব্যক্তিগত Audio প্রকাশের সম্ভাব্য ক্ষতি গুরুতর হতে পারে।

প্রকাশিত প্রাথমিক নথিতে এই ত্রুটি ব্যবহার করে সাধারণ ব্যবহারকারীর ওপর নিশ্চিত বাস্তব আক্রমণের উদাহরণ দেওয়া হয়নি। গবেষকেরা পরীক্ষাগারে Proof of Concept তৈরি করে সম্ভাব্য আক্রমণ দেখিয়েছেন। তাই ঘটনাটি নিয়ে আতঙ্ক ছড়ানোর প্রয়োজন নেই, আবার ত্রুটিটিকে কেবল তাত্ত্বিক বলে অবহেলা করাও নিরাপদ সিদ্ধান্ত হবে না।

Apple কীভাবে ত্রুটিটির সমাধান করেছে

Apple ২০২৬ সালের ১৬ জুন Beats Studio Buds-এর জন্য Firmware Update 1B211 প্রকাশ করে। নিরাপত্তা নথি অনুযায়ী, এই হালনাগাদ CVE-2025-20701 দুর্বলতার সমাধান বহন করে।

iPhone, iPad বা Mac-এর সঙ্গে Pair করা Beats Device সাধারণত স্বয়ংক্রিয়ভাবে Firmware Update গ্রহণ করে। তবে হালনাগাদ সম্পন্ন হওয়ার জন্য কয়েকটি শর্ত পূরণ করা দরকার। Apple-এর নির্দেশনা অনুযায়ী—

১. iPhone, iPad বা Mac সর্বশেষ উপলব্ধ Operating System-এ হালনাগাদ থাকতে হবে।

২. Device-টিতে Wi-Fi এবং Bluetooth চালু রাখতে হবে।

৩. Beats Studio Buds ফোন, Tablet বা Computer-এর সঙ্গে সংযুক্ত থাকতে হবে।

৪. দুইটি Earbud Charging Case-এর মধ্যে রেখে ঢাকনা বন্ধ করতে হবে।

৫. Earbuds এবং সংযুক্ত Apple Device-কে অন্তত ৩০ মিনিট Bluetooth পরিসরের মধ্যে রাখতে হবে।

৬. এরপর আবার Earbuds সংযুক্ত করে Firmware Version পরীক্ষা করতে হবে।

iPhone বা iPad-এ Firmware Version দেখতে Settings থেকে Bluetooth-এ যেতে হবে। সেখানে Beats Studio Buds-এর পাশে থাকা Information চিহ্নে চাপ দিলে Version দেখা যাবে। Mac-এ System Settings-এর Bluetooth বিভাগ থেকে একই তথ্য পরীক্ষা করা যায়।

Android ব্যবহারকারীরা Beats App খুলে সংযুক্ত Device-এর পর্দায় যেতে পারেন। “Under the Hood” অংশে Firmware Version পাওয়া যায়। Update উপলব্ধ থাকলে App-এর মধ্যে Update বোতাম দেখা যাবে। Android-এ স্বয়ংক্রিয় Background Update কার্যকর রাখতে Beats App-এর প্রয়োজনীয় Background Permission চালু রাখা যেতে পারে।

নিরাপত্তা সংশোধনটি পাওয়ার পর Beats Studio Buds-এর Firmware Version 1B211 থাকার কথা। Version না বদলালে Earbuds সম্পূর্ণ Charge করে Case-এর মধ্যে রেখে আবার চেষ্টা করা যেতে পারে। প্রয়োজন হলে Apple-এর আনুষ্ঠানিক নির্দেশনা অনুযায়ী Device Reset করে হালনাগাদের চেষ্টা করা যায়।

Beats Firmware হালনাগাদের আনুষ্ঠানিক নির্দেশনায় Apple Device ও Android—দুই ধরনের ব্যবহারকারীর জন্য আলাদা ধাপ দেওয়া রয়েছে।

Beats Studio Buds এবং Beats Studio Buds+ এক পণ্য নয়

ব্যবহারকারীদের জন্য আরেকটি গুরুত্বপূর্ণ বিষয় হলো মডেলের নাম। Beats Studio Buds এবং Beats Studio Buds+ দেখতে ও নামে কাছাকাছি হলেও এগুলো আলাদা পণ্য। Apple-এর 1B211 নিরাপত্তা নথিতে স্পষ্টভাবে Beats Studio Buds-এর নাম রয়েছে।

তাই Beats Studio Buds+ বা অন্য কোনো Beats মডেল ব্যবহার করলে শুধু নামের মিল দেখে একই Firmware Version খোঁজা ঠিক হবে না। নিজের Device-এর সঠিক Model Name ও বর্তমান Firmware Version দেখে Apple-এর সংশ্লিষ্ট Support Page অনুসরণ করতে হবে।

একইভাবে কোনো দোকানের প্যাকেট, অনলাইন তালিকা বা ব্যবহৃত Device-এর বিজ্ঞাপনে মডেলের নাম অসম্পূর্ণ থাকলে Settings বা Beats App থেকে প্রকৃত Model Name যাচাই করা ভালো। ভুল মডেলের নির্দেশনা অনুসরণ করলে হালনাগাদ পাওয়া যাচ্ছে না মনে হতে পারে।

শুধু Beats নয়, অন্য Device-এও কেন এমন ত্রুটি দেখা গেছে

Airoha বিভিন্ন প্রতিষ্ঠানের জন্য Bluetooth Chipset, SDK এবং Reference Design সরবরাহ করে। একটি নির্মাতা যখন তৃতীয় পক্ষের Chip ও Software ব্যবহার করে Headphone বা Earbuds তৈরি করে, তখন মূল SDK-এর ত্রুটি সংশ্লিষ্ট একাধিক পণ্যে পৌঁছাতে পারে।

ERNW-এর পরীক্ষায় Bose QuietComfort Earbuds, Jabra Elite 8 Active, JBL Live Buds 3, JBL Endurance Race 2 এবং Sony-এর একাধিক Headphone ও Earbuds-এ সম্পর্কিত দুর্বলতা নিশ্চিত হয়েছিল। Marshall, Beyerdynamic, JLab ও আরও কয়েকটি প্রতিষ্ঠানের পণ্যও পরীক্ষিত তালিকায় ছিল।

তবে তালিকায় থাকা প্রতিটি পণ্যে সবগুলো CVE একইভাবে কাজ করত—এমন নয়। গবেষকেরা নিজেরাই জানিয়েছেন, কিছু Device শুধু নির্দিষ্ট একটি বা দুটি ত্রুটিতে আক্রান্ত হতে পারে। সংশ্লিষ্ট Chip ব্যবহার করলেই কোনো পণ্য নিশ্চিতভাবে আক্রান্ত—এমন সিদ্ধান্তও নেওয়া যায় না, কারণ নির্মাতা নিজস্বভাবে অতিরিক্ত নিরাপত্তা ব্যবস্থা যোগ করতে পারে।

এই কারণেই একটি প্রতিষ্ঠানের Firmware Version অন্য প্রতিষ্ঠানের পণ্যের নিরাপত্তা অবস্থা বোঝার জন্য যথেষ্ট নয়। ব্যবহারকারীকে নিজের নির্দিষ্ট Model-এর Official Support Page, App এবং Release Notes পরীক্ষা করতে হবে।

সমস্যাটি Chip সরবরাহব্যবস্থার একটি বাস্তব সীমাবদ্ধতাও দেখিয়েছে। একই SoC বহু Brand ও Model-এ ব্যবহার করা হলেও সব প্রতিষ্ঠান Chip-এর পরিচয় প্রকাশ করে না। কোনো কোনো Brand আবার Bluetooth Module তৈরির কাজ অন্য প্রতিষ্ঠানের কাছে দেয়। ফলে একটি SDK-এর দুর্বলতা ঠিক কতগুলো বাজারজাত পণ্যে রয়েছে, তা দ্রুত নির্ধারণ করা কঠিন হয়ে পড়ে।

Microphone Permission পরীক্ষা করলে কি এই ত্রুটি বন্ধ হবে

ফোনের App Permission নিয়মিত দেখা ভালো অভ্যাস। Android ও iPhone-এ কোন App Microphone ব্যবহার করতে পারবে, তা Settings থেকে নিয়ন্ত্রণ করা যায়। অপ্রয়োজনীয় App-এর Microphone Permission বন্ধ রাখলে সাধারণ App-ভিত্তিক গোপনীয়তার ঝুঁকি কমে।

তবে CVE-2025-20701-এর মতো Bluetooth Audio Device-কেন্দ্রিক ত্রুটি শুধু App Permission বন্ধ করে সম্পূর্ণ ঠেকানো যায় না। এখানে আক্রমণের লক্ষ্য হচ্ছে Earbuds-এর নিজস্ব Bluetooth Connection ও Microphone ব্যবস্থা। কোনো সাধারণ Mobile App-এর Microphone Permission বন্ধ থাকলেও পুরোনো ও ঝুঁকিপূর্ণ Earbuds Firmware থেকে যেতে পারে।

তাই App Permission পরীক্ষা করা সামগ্রিক গোপনীয়তার অংশ হলেও সংশ্লিষ্ট ত্রুটির মূল সমাধান হলো Firmware Update। Permission পরিবর্তনকে নিরাপত্তা হালনাগাদের বিকল্প হিসেবে দেখা উচিত নয়।

ব্যবহারকারীদের যেসব পদক্ষেপ নেওয়া উচিত

১. Firmware Version পরীক্ষা করুন

Beats Studio Buds ব্যবহার করলে প্রথমে Device-এর Firmware Version দেখুন। 1B211 ইনস্টল না থাকলে Apple-এর নির্দেশনা অনুসারে হালনাগাদ সম্পন্ন করুন। শুধু ফোনের Operating System Update করলেই Earbuds-এর Firmware আপডেট হয়েছে ধরে নেবেন না।

২. Official App ও Support Page ব্যবহার করুন

Firmware Update-এর জন্য কেবল Apple, Beats অথবা সংশ্লিষ্ট নির্মাতার Official App ও Support Page অনুসরণ করুন। অচেনা Website থেকে Firmware File বা Update Tool নামানো ঝুঁকিপূর্ণ। পরিবর্তিত Firmware-এর মাধ্যমে Device ক্ষতিগ্রস্ত হওয়া বা তথ্য চুরির নতুন পথ তৈরি হতে পারে।

৩. ব্যবহার না করলে Earbuds বন্ধ বা Case-এ রাখুন

শুধু ফোনের Bluetooth বন্ধ করলেই সব পরিস্থিতিতে Earbuds বন্ধ হয়ে যায় না। ব্যবহার শেষে Earbuds Charging Case-এর মধ্যে রেখে ঢাকনা বন্ধ করুন। এতে Device সক্রিয় ও Pairing-এর উপযোগী অবস্থায় পড়ে থাকার সময় কমে।

৪. অপ্রয়োজনীয় Pairing Mode চালু রাখবেন না

নতুন Device সংযুক্ত করার প্রয়োজন না থাকলে Earbuds-কে Discoverable বা Pairing Mode-এ রাখবেন না। Indicator Light-এর অস্বাভাবিক ঝলকানি বা বারবার Pairing Mode চালু হলে Manual দেখে Device Reset ও Update পরীক্ষা করুন।

৫. অচেনা Pairing request প্রত্যাখ্যান করুন

ফোন বা Computer-এ অচেনা Bluetooth Device-এর Pairing request এলে অনুমতি দেবেন না। নাম পরিচিত মনে হলেও নিশ্চিত না হয়ে সংযুক্ত হওয়া ঠিক নয়। আক্রমণকারী কখনো পরিচিত Device-এর কাছাকাছি নাম ব্যবহার করতে পারে।

৬. পুরোনো সংযোগের তালিকা পরিষ্কার রাখুন

যেসব Phone, Tablet, Computer, Car Audio বা অন্য Device আর ব্যবহার করেন না, সেগুলো থেকে Earbuds-এর Pairing মুছে দিন। Earbuds বিক্রি বা অন্য কাউকে দেওয়ার আগে নির্মাতার নিয়ম অনুসারে Factory Reset করুন।

৭. অস্বাভাবিক সংযোগ বিচ্ছিন্ন হলে কারণ দেখুন

Earbuds বারবার নিজে থেকে Disconnect হওয়া, Audio হঠাৎ থেমে যাওয়া, অচেনা Call সক্রিয় হওয়া কিংবা Pairing Mode চালু হওয়ার মতো ঘটনা হলে Firmware, Battery এবং সংযুক্ত Device-এর তালিকা পরীক্ষা করুন। এসব ঘটনা আক্রমণের নিশ্চিত প্রমাণ নয়, তবে বারবার ঘটলে উপেক্ষা না করাই ভালো।

৮. সংবেদনশীল আলোচনায় ঝুঁকি অনুযায়ী সিদ্ধান্ত নিন

গোপন ব্যবসায়িক সভা, আইনগত আলোচনা, সাংবাদিকতার Source Meeting কিংবা সংবেদনশীল প্রশাসনিক কাজে পুরোনো Firmware-এর Bluetooth Earbuds ব্যবহার না করাই যুক্তিযুক্ত। হালনাগাদ নিশ্চিত না হওয়া পর্যন্ত Wired Headphone ব্যবহার করা যেতে পারে।

ERNW উচ্চ ঝুঁকিতে থাকা ব্যক্তিদের Patch না পাওয়া পর্যন্ত আক্রান্ত Bluetooth Headphone ব্যবহার না করা এবং প্রয়োজনে ফোন থেকে Pairing সরিয়ে দেওয়ার পরামর্শ দিয়েছিল।

৯. ফোনের Microphone Permission-ও পর্যালোচনা করুন

Bluetooth ত্রুটির সমাধান না হলেও অপ্রয়োজনীয় App-এর Microphone Permission বন্ধ রাখা সামগ্রিক গোপনীয়তা বাড়ায়। Android ও iPhone-এ Microphone ব্যবহারের সূচক দেখা গেলে কোন App সেটি ব্যবহার করছে, তা পরীক্ষা করুন।

১০. নির্মাতার Release Notes অনুসরণ করুন

অনেক Firmware Update শুধু “Performance Improvement” হিসেবে দেখানো হলেও নিরাপত্তা সংশোধনও থাকতে পারে। নিজের Earbuds, Headphone বা Bluetooth Speaker-এর Model অনুযায়ী Official Release Notes মাঝেমধ্যে পরীক্ষা করা ভালো।

পুরোনো বা Update না পাওয়া Earbuds কি ফেলে দিতে হবে

সব পুরোনো Earbuds অনিরাপদ—এমন সিদ্ধান্ত নেওয়ার তথ্য নেই। আবার Firmware Update না পাওয়াই কোনো পণ্য আক্রান্ত হওয়ার প্রমাণ নয়। প্রথমে দেখতে হবে সংশ্লিষ্ট Model নিরাপত্তা পরামর্শে উল্লেখ করা হয়েছে কি না এবং নির্মাতা কোনো নির্দিষ্ট নির্দেশনা দিয়েছে কি না।

যদি একটি Device নিশ্চিতভাবে আক্রান্ত হয় কিন্তু নির্মাতা দীর্ঘ সময়েও নিরাপত্তা হালনাগাদ না দেয়, তখন ব্যবহারকারীর কাজের ধরন অনুযায়ী সিদ্ধান্ত নিতে হবে। শুধু ঘরে বিনোদনের জন্য ব্যবহৃত Device এবং সংবেদনশীল সভা বা পেশাগত আলোচনায় ব্যবহৃত Device-এর ঝুঁকি এক নয়।

হালনাগাদহীন Device ব্যবহার করলে প্রয়োজন ছাড়া সেটি চালু না রাখা, Pairing Mode সীমিত রাখা এবং গোপন আলোচনায় ব্যবহার এড়িয়ে চলা সাময়িক সতর্কতা হতে পারে। তবে এগুলো Patch-এর সমমানের স্থায়ী সমাধান নয়।

আতঙ্ক নয়, সঠিক ব্যাখ্যাই জরুরি

Beats Studio Buds-এর ঘটনাটি দেখিয়েছে, ছোট Audio Device-ও এখন পূর্ণাঙ্গ Software-নির্ভর প্রযুক্তিপণ্য। এতে Chipset, Firmware, Bluetooth Protocol, Mobile Operating System এবং নির্মাতার Update ব্যবস্থা একসঙ্গে কাজ করে। এই শৃঙ্খলের কোনো এক স্তরে দুর্বলতা থাকলে একটি সাধারণ Earbuds-ও গোপনীয়তার ঝুঁকিতে পরিণত হতে পারে।

তবে ঘটনাটিকে “সব Earbuds সব সময় কথা রেকর্ড করে” হিসেবে উপস্থাপন করা তথ্যগতভাবে ভুল। নিশ্চিত তথ্য হলো, Beats Studio Buds-এর পুরোনো Firmware-এ CVE-2025-20701 ত্রুটির কারণে কাছাকাছি থাকা আক্রমণকারী নির্দিষ্ট সংযোগ অবস্থায় Microphone দিয়ে শব্দ শুনতে পারত। Apple Firmware Update 1B211-এর মাধ্যমে সমস্যাটির সমাধান করেছে।

ব্যবহারকারীর জন্য সবচেয়ে কার্যকর পদক্ষেপ হলো নিজের Model ও Firmware Version যাচাই করা, Official Update ইনস্টল করা এবং অপ্রয়োজনীয় Bluetooth Connection সীমিত রাখা। নিয়মিত হালনাগাদ করা হলে এ ধরনের প্রকাশিত দুর্বলতার বড় অংশই বাড়তি খরচ ছাড়াই নিয়ন্ত্রণে রাখা সম্ভব।

FAQ

Beats Studio Buds কি ব্যবহারকারীর কথা সব সময় রেকর্ড করত?

না। Apple বা ERNW-এর প্রকাশিত তথ্যে Beats Studio Buds স্বাভাবিক অবস্থায় সব কথোপকথন রেকর্ড করে Server-এ পাঠাত—এমন প্রমাণ নেই। নির্দিষ্ট Bluetooth দুর্বলতা ব্যবহার করে কাছাকাছি থাকা আক্রমণকারী Microphone-এর Live Audio শুনতে পারত। আক্রমণকারী চাইলে সেই Audio নিজের Device-এ আলাদাভাবে ধারণ করতে পারত।

কোন Beats Model-এ ত্রুটিটি নিশ্চিত করা হয়েছে?

Apple-এর Firmware Update 1B211 নিরাপত্তা নথিতে Beats Studio Buds-এর নাম স্পষ্টভাবে উল্লেখ করা হয়েছে। Beats Studio Buds+ আলাদা Model। অন্য কোনো Beats পণ্যকে একই ত্রুটিতে আক্রান্ত ধরে নেওয়ার আগে তার Official Security ও Support তথ্য পরীক্ষা করতে হবে।

আক্রমণকারী কি Internet ব্যবহার করে দূর থেকে Earbuds-এর Microphone শুনতে পারত?

প্রকাশিত গবেষণা অনুযায়ী, আক্রমণকারীকে আক্রান্ত Device-এর Bluetooth পরিসরের মধ্যে থাকতে হতো। ERNW প্রায় ১০ মিটারের মতো নিকটবর্তী দূরত্বের কথা বলেছে, যদিও পরিবেশ ও Hardware অনুযায়ী এই পরিসর পরিবর্তিত হতে পারে। এটি সাধারণ Internet-ভিত্তিক দূরবর্তী আক্রমণ নয়।

Beats Studio Buds নিরাপদ করতে কী করতে হবে?

Firmware Version পরীক্ষা করে 1B211 হালনাগাদটি ইনস্টল করতে হবে। iPhone, iPad বা Mac-এর কাছে সংযুক্ত ও Charge করা অবস্থায় Update স্বয়ংক্রিয়ভাবে আসতে পারে। Android ব্যবহারকারীরা Beats App থেকে Firmware Update করতে পারবেন।

ফোনের Microphone Permission বন্ধ করলেই কি ঝুঁকি দূর হবে?

না। App-এর Microphone Permission বন্ধ রাখা সাধারণ গোপনীয়তার জন্য উপকারী, কিন্তু CVE-2025-20701 Earbuds-এর নিজস্ব Bluetooth ও Firmware ব্যবস্থার ত্রুটি। এর মূল সমাধান হলো সংশোধিত Firmware ইনস্টল করা।

সব Sony, JBL, Bose বা Jabra Earbuds কি আক্রান্ত?

না। ERNW নির্দিষ্ট কয়েকটি Model-এ সম্পর্কিত Airoha দুর্বলতা নিশ্চিত করেছিল। একই Brand-এর সব পণ্য বা একই তালিকার প্রতিটি Model সবগুলো ত্রুটিতে আক্রান্ত ছিল—এমন নয়। প্রতিটি Model-এর Official Firmware ও Release Notes আলাদাভাবে পরীক্ষা করতে হবে।

তথ্যসূত্র

শামীম রেজা
শামীম রেজা

আমি শামিম রেজা, Tech Tips Desk-এর প্রতিষ্ঠাতা, প্রযুক্তি সাংবাদিক এবং ডিজিটাল কনটেন্ট নির্মাতা। ২০০৬ সাল থেকে সাংবাদিকতার সঙ্গে যুক্ত থেকে প্রযুক্তি, স্মার্টফোন, গ্যাজেট, অ্যাপ, কৃত্রিম বুদ্ধিমত্তা (AI), সাইবার নিরাপত্তা এবং ডিজিটাল লাইফস্টাইল বিষয়ক সংবাদ ও বিশ্লেষণ প্রকাশ করে আসছি। প্রযুক্তিকে সহজ ভাষায়, নির্ভুল তথ্যের ভিত্তিতে এবং বাস্তব অভিজ্ঞতার আলোকে পাঠকের কাছে তুলে ধরাই আমার মূল লক্ষ্য। Tech Tips Desk-এর মাধ্যমে নির্ভরযোগ্য প্রযুক্তি সংবাদ, বিস্তারিত রিভিউ, ব্যবহারিক টিপস ও গাইড প্রকাশ করে বাংলা ভাষাভাষী পাঠকদের জন্য একটি বিশ্বস্ত প্রযুক্তি প্ল্যাটফর্ম গড়ে তোলার চেষ্টা করছি।

পোস্টটি সম্পর্কে আপনার মতামত জানান