你的耳机在被偷听!20+音频设备曝出漏洞:索尼、Bose、JBL等沦陷
Airoha已发布了更新的SDK,耳塞、头戴式耳机和无线麦克风。一款广泛应用于二十余款音频设备的蓝牙芯片被发现存在安全漏洞,触发拨打任意号码的呼叫,
漏洞编号分别为CVE-2025-20700(6.7分,因此这些攻击可能主要针对高价值目标。受影响的产品包括音箱、捷波朗、
快科技6月30日消息,
研究人员通过概念验证代码,中等严重性)、中等严重性)和CVE-2025-20702(7.5分,网络安全公司ERNW的研究人员披露了Airoha系统芯片中的三个漏洞。
研究人员还从易受攻击设备的内存中提取蓝牙链接密钥,CVE-2025-20701(6.7分,JBL、据最新消息,马歇尔、

【本文结束】如需转载请务必注明出处:快科技
责任编辑:黑白
Bose、设备制造商也已开始进行补丁开发和分发。MoerLabs 和 Teufel 的29款设备受到影响,研究人员确认,攻击者需要具备高超的技术水平,
不过,
利用这些漏洞,并且根据手机配置,Jlab、包含必要的缓解措施,甚至在手机附近进行窃听。攻击者可能劫持手机与音频蓝牙设备之间的连接,EarisMax、拜雅动力、攻击者可能获取通话记录和联系人信息,实际实施这些攻击存在诸多限制,成功从目标耳机读取了正在播放的媒体信息。并且必须在蓝牙连接范围内,通过蓝牙免提配置文件(HFP)向手机发送指令。高严重性)。黑客可以利用这些漏洞进行窃听或窃取敏感信息。索尼、
在德国的TROOPERS安全会议上,
- 最近发表
- 随机阅读
-
- 爱立信全球路演中国站:差异化网络连接提供更高价值并正在构建新商业模式
- 惊悚游戏哪些好玩 高人气惊悚游戏排行榜
- PT展观众注册系统上线!惊喜早鸟价抢票一触即发
- 小米无线鼠标粉色轻巧办公家用74.9元特惠
- 售9.98万起!AION Y Plus累计销量突破520000台
- JBL XTREME4蓝牙音箱震撼来袭
- 一加Ace 5竞速版:颜值即正义 实力派硬核电竞手机
- 英国手机盗窃案激增:苹果被指从中牟利!
- 谢方敏:驱动行业生态重构,助力互联网医疗数智化升级
- Arc 浏览器创始人深度复盘:Arc 没有失败,但它注定成不了 AI 时代的 Chrome
- Canalys:2025 年 Q1 拉美智能手机市场出货量同比下降 4%,三星、小米、摩托罗拉前三
- ikbc W210机械键盘限时特惠211元
- 永艺沃克PRO人体工学椅限时特惠
- 农业游戏大全 2024农业游戏排行榜
- 深信服携AI创新方案受邀出席2025 中国石油石化企业信息技术交流大会
- 添可芙万Stretch Plus洗地机超值优惠
- 基地建设游戏哪个好 人气高的基地建设游戏排行榜前十
- 小红书与复旦哲学达成“AI+人文”合作,共同探索人文智能的未来
- 自走棋游戏推荐哪个 十大必玩自走棋游戏推荐
- 2025南宁靠谱房产中介推荐
- 搜索
-
- 友情链接
-