- AirPods 펌웨어의 CVE-2024-27867 때문에 Bluetooth MAC 주소를 아는 사람이 기기에 연결해 마이크를 듣거나 음악을 재생할 수 있음
- 취약점은 Apple의 독자 프로토콜인 Fast Connect 경로에서 인증과 암호화 상태를 명시적으로 확인하지 않아 발생함
- 공격에 필요한 Bluetooth MAC 주소는 완전히 비공개가 아니며, 페어링 모드나 AirPods 활성 상태에서 전파를 통해 얻을 수 있음
- AirPods가 닫힌 충전 케이스나 AirPods Max의 Smart Case 안에 있으면 무선 기능이 꺼져 연결 자체가 불가능함
- Apple은 AirPods와 일부 Beats용 펌웨어 업데이트를 배포했지만, iOS·macOS 없이 쓰는 Android·Windows·Linux 사용자는 업데이트 절차가 더 번거로울 수 있음
AirPods 펌웨어 취약점과 영향 범위
- Apple AirPods 펌웨어에 CVE-2024-27867 보안 취약점이 있음
- Bluetooth MAC 주소를 아는 사람은 AirPods에 연결해 다음 동작을 할 수 있음
- 마이크 듣기
- 음악 재생
- 다른 연결 기기에서 재생 중인 음악 확인 및 일시정지
- AAP 프로토콜이 가능한 일부 동작 수행
- 잘못된 형식의 메시지를 보내 AirPods를 크래시시키는 동작
- AirPods가 이미 휴대폰에 연결되어 있어도 공격자가 추가로 연결할 수 있음
- 다만 공격자가 마이크를 켜면 음악 재생은 멈춤
- AirPods가 닫힌 충전 케이스 안에 있거나 AirPods Max가 Smart Case 안에 있으면 무선 기능이 꺼져 어떤 연결도 불가능함
취약점 발견 경로
- AirPods 3는 macOS와 Apple 기기 조합에서는 여러 기능이 자연스럽게 동작했지만, 같은 노트북을 Linux로 부팅하면 휴대폰과 노트북에 동시에 연결되지 않았음
- 이 차이 때문에 일반 Bluetooth 헤드폰에는 없는 Apple 전용 프로토콜이 쓰인다고 보고, 일부 기능을 Linux에서 재구현하기 위해 분석을 시작함
- 분석 과정에서 Bluetooth 주변기기를 연결하는 Apple의 Fast Connect 기능에서 취약점이 발견됨
Fast Connect 동작 방식
- Fast Connect는 Apple의 독자 프로토콜이며, Bluetooth 명세의 ping 기능을 창의적으로 사용함
- 목적은 두 Apple 기기 사이의 연결 설정 시간을 약 1초에서 약 0.5초로 줄이는 데 있음
- 연결 대상 기기와 인증하기 전에 두 기기는 L2CAP ping 메시지를 주고받음
- Apple은 ping 페이로드 안에 프로토콜 메시지를 넣음
- 이 방식으로 Bluetooth 명세를 어기지 않으면서 양쪽이 Fast Connect를 지원하는지 확인함
- 이후 3번의 추가 왕복 메시지로 연결에 필요한 협상을 진행함
- 전체 왕복 메시지가 4번에 그쳐, 일반 Bluetooth 연결에서 SDP 디스크립터를 주고받고 채널을 구성하는 절차보다 빠름
인증 확인 누락
- 문제는 Fast Connect를 구현하는 별도 코드 경로에서 중요한 검사가 빠진 점임
- AirPods는 연결 상대가 실제로 인증했고 암호화를 켰는지 확인하지 않음
- 정상적인 iOS와 macOS는 초기 Fast Connect 메시지 뒤에 인증과 암호화 활성화 단계를 수행함
- 공격자가 이 단계를 건너뛰어도 AirPods는 Fast Connect 절차를 계속 진행함
- Fast Connect 없이 일반 Bluetooth 방식으로 AirPods에 연결할 때는 인증 단계가 암묵적으로 포함되며, 이 때문에 Fast Connect 코드 경로에 명시적 확인이 빠졌을 가능성이 있음
Bluetooth MAC 주소 조건
- 공격자는 AirPods의 고정 Bluetooth MAC 주소를 알아야 함
- 이 주소는 완전히 비공개 정보가 아님
- Bluetooth 기기가 페어링 모드일 때 전파로 광고됨
- AirPods가 활성 상태일 때 Ubertooth One 같은 하드웨어로 전파에서 쉽게 얻을 수 있음
업데이트와 비 Apple 사용자 문제
- Apple은 최근 며칠 사이 이 취약점을 수정한 여러 펌웨어 업데이트를 배포함
- 적용 대상은 AirPods 2, AirPods 3, AirPods Pro, AirPods Pro 2, AirPods Max, 일부 Beats 헤드폰임
- 사용자는 AirPods 펌웨어가 최신인지 확인해야 함
- 보안 업데이트 정보: Apple 보안 페이지
- 업데이트 방법: AirPods 펌웨어 업데이트 안내
- AirPods 펌웨어는 자동 업데이트되지만, iPhone이나 MacBook과 함께 사용할 때만 자동 업데이트됨
- Android, Windows, Linux 사용자처럼 iOS나 macOS 기기 없이 AirPods를 쓰는 사람은 펌웨어를 쉽게 업데이트하기 어려움
- 이런 사용자는 Apple Store에서 펌웨어 업데이트를 받을 수 있는 것으로 보임
보고와 도구
- Bluetooth 관련 질문과 공개 절차에는 University of Potsdam의 Jiska Classen이 도움을 줌
- BlueZ 같은 Linux 커뮤니티 도구가 이 문제를 찾는 데 필요했음