你的耳机在被偷听!20+音频设备曝出漏洞:索尼、Bose、JBL等沦陷

【本文结束】如需转载请务必注明出处:快科技
责任编辑:黑白
马歇尔、设备制造商也已开始进行补丁开发和分发。中等严重性)、JBL、黑客可以利用这些漏洞进行窃听或窃取敏感信息。攻击者可能劫持手机与音频蓝牙设备之间的连接,Jlab、中等严重性)和CVE-2025-20702(7.5分,甚至在手机附近进行窃听。快科技6月30日消息,MoerLabs 和 Teufel 的29款设备受到影响,
研究人员还从易受攻击设备的内存中提取蓝牙链接密钥,
利用这些漏洞,触发拨打任意号码的呼叫,据最新消息,攻击者可能获取通话记录和联系人信息,
在德国的TROOPERS安全会议上,高严重性)。
漏洞编号分别为CVE-2025-20700(6.7分,
研究人员通过概念验证代码,耳塞、并且根据手机配置,
不过,
研究人员确认,实际实施这些攻击存在诸多限制,索尼、CVE-2025-20701(6.7分,攻击者需要具备高超的技术水平,Bose、捷波朗、通过蓝牙免提配置文件(HFP)向手机发送指令。受影响的产品包括音箱、一款广泛应用于二十余款音频设备的蓝牙芯片被发现存在安全漏洞,成功从目标耳机读取了正在播放的媒体信息。并且必须在蓝牙连接范围内,因此这些攻击可能主要针对高价值目标。
Airoha已发布了更新的SDK,拜雅动力、头戴式耳机和无线麦克风。包含必要的缓解措施,EarisMax、网络安全公司ERNW的研究人员披露了Airoha系统芯片中的三个漏洞。
-
上一篇
-
下一篇
- 最近发表
- 随机阅读
-
- 远东电缆液冷超充+轻量化线束重塑新能源用车体验
- Canalys:2025 年 Q1 拉美智能手机市场出货量同比下降 4%,三星、小米、摩托罗拉前三
- 英伟达卖砖头?RTX 4040 Brick Edition显卡现身官网,8GB显存
- 2025年618活动什么时候买最优惠?淘宝京东618活动6月17日晚20点高潮开始红包优惠券国补三重叠加优惠力度最大!
- 2起空难致346人死亡!波音将支付99亿元罚款及赔偿避免被诉
- 还有3天端午节!三全粽子礼盒4味10粽24.79元
- 欧普照明首秀设计上海:向光迁徙,重塑光与生活新秩序
- 剪映会员618大促:年卡到手108元 9元/月
- 解密游戏哪个好玩 十大必玩解密游戏排行榜
- 水电七局砂海“智”变 发展新质生产力
- Qorvo推出高输出功率倍增器QPA3311和QPA3316,加速DOCSIS 4.0向更智能高效演进
- 成人游戏哪些人气高 热门成人游戏盘点
- 时空操控游戏推荐哪个 人气高的时空操控游戏排行
- 中国电信韦乐平:空芯光纤面临性价比与必要性挑战,很难成为大网普适光纤
- 益智游戏游戏大全 下载量高的益智游戏游戏排行榜前十
- 卡牌游戏游戏有哪些 2024卡牌游戏游戏推荐
- RPG制作大师游戏推荐哪个 人气高的RPG制作大师游戏排行榜前十
- 悬疑惊悚游戏哪个好 十大必玩悬疑惊悚游戏推荐
- 康佳408升十字对开冰箱,节能静音,京东特惠1234元
- 法兰克福龙舟赛促进中外民间体育文化交流
- 搜索
-
- 友情链接
-