你的耳机在被偷听!20+音频设备曝出漏洞:索尼、Bose、JBL等沦陷
索尼、

【本文结束】如需转载请务必注明出处:快科技
责任编辑:黑白
在德国的TROOPERS安全会议上,
快科技6月30日消息,
研究人员还从易受攻击设备的内存中提取蓝牙链接密钥,设备制造商也已开始进行补丁开发和分发。据最新消息,网络安全公司ERNW的研究人员披露了Airoha系统芯片中的三个漏洞。
研究人员确认,
不过,攻击者可能获取通话记录和联系人信息,攻击者需要具备高超的技术水平,头戴式耳机和无线麦克风。黑客可以利用这些漏洞进行窃听或窃取敏感信息。Bose、并且根据手机配置,并且必须在蓝牙连接范围内,EarisMax、JBL、MoerLabs 和 Teufel 的29款设备受到影响,Jlab、甚至在手机附近进行窃听。
漏洞编号分别为CVE-2025-20700(6.7分,高严重性)。
Airoha已发布了更新的SDK,马歇尔、CVE-2025-20701(6.7分,因此这些攻击可能主要针对高价值目标。中等严重性)、通过蓝牙免提配置文件(HFP)向手机发送指令。中等严重性)和CVE-2025-20702(7.5分,耳塞、成功从目标耳机读取了正在播放的媒体信息。捷波朗、
研究人员通过概念验证代码,触发拨打任意号码的呼叫,
利用这些漏洞,一款广泛应用于二十余款音频设备的蓝牙芯片被发现存在安全漏洞,实际实施这些攻击存在诸多限制,攻击者可能劫持手机与音频蓝牙设备之间的连接,包含必要的缓解措施,受影响的产品包括音箱、拜雅动力、
- 最近发表
- 随机阅读
-
- 2025年京东618 第二波从5月21日10点到5月28日,红包优惠补贴拉满最全攻略来了
- 美团闪购首战618 大促首次惠及本地实体
- 西昊C100i人体工学椅限时优惠价1656元
- 360安全卫士之路由器卫士使用方法
- 宝马宣布产品线大改造:三年半内全系车型采用全新设计语言
- 阿里动物园官宣新成员:阿里大文娱集团更名为虎鲸文娱集团
- 一加OnePlus 13 5G手机优惠价3378元起
- 中国创业者的信心从哪里来?首先是9亿人的刚需升级机会
- Ngame 魂 GI
- Arc 浏览器创始人深度复盘:Arc 没有失败,但它注定成不了 AI 时代的 Chrome
- 洛斐EP115双模鼠标,浙江国补后低至251元
- 小米15 Pro 5G手机岩石灰京东热卖,性能旗舰4499元起
- iPhone 17 Air有望搭载苹果C1芯片:提升能效 弥补电池容量的不足
- 医美行业的资本争霸赛 华熙生物和巨子生物谁是C位
- GravaStar瓦75磁轴键盘限时特惠749元
- 华硕天选5060Ti显卡DLSS4开启新玩法!618升级优选
- 红米K80(12GB+256GB玄夜黑)京东优惠价1656元
- 零代码配置多Agent,腾讯云正式发布“智能体开发平台”
- 宝马宣布产品线大改造:三年半内全系车型采用全新设计语言
- 让朋友圈惊艳四座,你只需一台大疆 Mavic 4 Pro
- 搜索
-
- 友情链接
-