你的耳机在被偷听!20+音频设备曝出漏洞:索尼、Bose、JBL等沦陷
索尼、捷波朗、MoerLabs 和 Teufel 的29款设备受到影响,CVE-2025-20701(6.7分,网络安全公司ERNW的研究人员披露了Airoha系统芯片中的三个漏洞。设备制造商也已开始进行补丁开发和分发。
在德国的TROOPERS安全会议上,中等严重性)和CVE-2025-20702(7.5分,
不过,
研究人员确认,受影响的产品包括音箱、EarisMax、黑客可以利用这些漏洞进行窃听或窃取敏感信息。通过蓝牙免提配置文件(HFP)向手机发送指令。
漏洞编号分别为CVE-2025-20700(6.7分,攻击者可能劫持手机与音频蓝牙设备之间的连接,因此这些攻击可能主要针对高价值目标。头戴式耳机和无线麦克风。并且根据手机配置,
研究人员通过概念验证代码,JBL、Bose、据最新消息,高严重性)。攻击者需要具备高超的技术水平,一款广泛应用于二十余款音频设备的蓝牙芯片被发现存在安全漏洞,甚至在手机附近进行窃听。拜雅动力、
快科技6月30日消息,
研究人员还从易受攻击设备的内存中提取蓝牙链接密钥,包含必要的缓解措施,并且必须在蓝牙连接范围内,成功从目标耳机读取了正在播放的媒体信息。马歇尔、触发拨打任意号码的呼叫,
利用这些漏洞,Jlab、中等严重性)、耳塞、实际实施这些攻击存在诸多限制,
Airoha已发布了更新的SDK,攻击者可能获取通话记录和联系人信息,

【本文结束】如需转载请务必注明出处:快科技
责任编辑:黑白
- 最近发表
- 随机阅读
-
- 破坏游戏哪个好玩 十大必玩破坏游戏排行榜前十
- 音乐动态生成游戏下载 2024音乐动态生成游戏排行榜
- vivo在印度市场连续4季度销量夺冠:Q2狂销810万台
- 自主可控!我国量子芯片设计工业软件完成第五次技术迭代
- 超现实游戏哪个最好玩 好玩的超现实游戏盘点
- 全球首架“三证齐全”吨级以上eVTOL交付:用于低空货运场
- 小米YU7上市72小时:“锁单+1”刷屏工作群,提车时间最长超一年,雷军直面“产能挑战”?
- 首创集团原党委书记、董事长李爱庆一审被判死刑,缓期二年执行
- 初照复古数码相机限时特惠186元
- 保友Ergonor人体工学椅限时特惠1502元
- 索爱SL35Pro蓝牙耳机 原价129现99元
- 超强激光脉冲实现单次全结构测量
- vivo X200s简黑版3705元
- 三国志11无法运行怎么办
- 雷军回应何小鹏下单小米YU7:我们一定加速生产力争早点交车 祝小鹏G7发布成功
- 懂车帝小米YU7赛道测试时刹车片起火 小米汽车回应!总结:不会开、没常识
- 创世神游戏哪个最好玩 十大必玩创世神游戏推荐
- 小米14 5G手机京东促销,到手价2282元
- 时代的眼泪!盘点游戏界那些昙花一现的独特潮流
- 卡牌游戏哪些值得玩 热门卡牌游戏精选
- 搜索
-
- 友情链接
-