你的耳机在被偷听!20+音频设备曝出漏洞:索尼、Bose、JBL等沦陷
攻击者需要具备高超的技术水平,Bose、
研究人员确认,中等严重性)、
研究人员通过概念验证代码,JBL、高严重性)。攻击者可能劫持手机与音频蓝牙设备之间的连接,实际实施这些攻击存在诸多限制,
漏洞编号分别为CVE-2025-20700(6.7分,耳塞、Jlab、
快科技6月30日消息,因此这些攻击可能主要针对高价值目标。索尼、甚至在手机附近进行窃听。
利用这些漏洞,
研究人员还从易受攻击设备的内存中提取蓝牙链接密钥,
在德国的TROOPERS安全会议上,攻击者可能获取通话记录和联系人信息,黑客可以利用这些漏洞进行窃听或窃取敏感信息。一款广泛应用于二十余款音频设备的蓝牙芯片被发现存在安全漏洞,并且必须在蓝牙连接范围内,头戴式耳机和无线麦克风。拜雅动力、
不过,据最新消息,受影响的产品包括音箱、中等严重性)和CVE-2025-20702(7.5分,触发拨打任意号码的呼叫,通过蓝牙免提配置文件(HFP)向手机发送指令。包含必要的缓解措施,
Airoha已发布了更新的SDK,CVE-2025-20701(6.7分,MoerLabs 和 Teufel 的29款设备受到影响,捷波朗、马歇尔、并且根据手机配置,EarisMax、设备制造商也已开始进行补丁开发和分发。网络安全公司ERNW的研究人员披露了Airoha系统芯片中的三个漏洞。成功从目标耳机读取了正在播放的媒体信息。

【本文结束】如需转载请务必注明出处:快科技
责任编辑:黑白
-
上一篇
-
下一篇
- 最近发表
- 随机阅读
-
- 绝区零2.0版本更新,跨平台服务全面升级
- 一场大范围明显降雨即将来临,北京个别点将现大暴雨
- 《死亡搁浅2》容量高达93GB!是初代两倍 真的量大管饱
- 松下小海豚冰箱400L墨纹黑促销价2270元
- 车辆作战游戏有哪些好玩 好玩的车辆作战游戏排行
- 滴滴一季度中国出行增至日均3620万单
- ICML 2025
- 破解A股“上市难”,消费企业扎堆赴港
- 中国联通唐雄燕:从广域互联到数据中心,AI驱动光网络变革
- 自行车游戏哪个好 最热自行车游戏排行榜前十
- 育碧取消2025年Ubisoft Forward发布会
- 撤离射击游戏哪个好玩 高人气撤离射击游戏盘点
- 海洋蓝碳海草床修复行动开启 循环经济产业助力低碳社会建设丨新经济观察
- 微信视频号五月清理7622个违规账号
- 视频制作游戏哪些人气高 十大必玩视频制作游戏排行
- 《寂静岭f》新预告发布,9月25日发售
- 中国泳池机器人,冲开天花板
- 优先权之“相同主题发明”的判断
- 思特威发布医疗用2MP超小CMOS图像传感器
- V观财报|成都先导一度跌近8%,终止收购海纳医药
- 搜索
-
- 友情链接
-