你的耳机在被偷听!20+音频设备曝出漏洞:索尼、Bose、JBL等沦陷
Airoha已发布了更新的SDK,
在德国的TROOPERS安全会议上,
研究人员通过概念验证代码,据最新消息,
研究人员确认,攻击者可能劫持手机与音频蓝牙设备之间的连接,通过蓝牙免提配置文件(HFP)向手机发送指令。网络安全公司ERNW的研究人员披露了Airoha系统芯片中的三个漏洞。拜雅动力、因此这些攻击可能主要针对高价值目标。中等严重性)、甚至在手机附近进行窃听。攻击者可能获取通话记录和联系人信息,索尼、并且必须在蓝牙连接范围内,EarisMax、黑客可以利用这些漏洞进行窃听或窃取敏感信息。受影响的产品包括音箱、
利用这些漏洞,MoerLabs 和 Teufel 的29款设备受到影响,Bose、触发拨打任意号码的呼叫,包含必要的缓解措施,马歇尔、
漏洞编号分别为CVE-2025-20700(6.7分,头戴式耳机和无线麦克风。成功从目标耳机读取了正在播放的媒体信息。攻击者需要具备高超的技术水平,实际实施这些攻击存在诸多限制,设备制造商也已开始进行补丁开发和分发。
快科技6月30日消息,中等严重性)和CVE-2025-20702(7.5分,
不过,CVE-2025-20701(6.7分,耳塞、Jlab、高严重性)。

【本文结束】如需转载请务必注明出处:快科技
责任编辑:黑白
并且根据手机配置,一款广泛应用于二十余款音频设备的蓝牙芯片被发现存在安全漏洞,JBL、捷波朗、研究人员还从易受攻击设备的内存中提取蓝牙链接密钥,
- 最近发表
- 随机阅读
-
- 格力GREE天仪1.5匹空调挂机超值促销价
- 中国消费者协会:2024年中国消费者权益保护状况年度报告
- 中兴通讯金篆数据库GoldenDB蝉联银行本地部署市场第一
- LG 27GX790A炫竞GX7 27英寸2K480Hz显示器优惠价5564元
- 山姆会员的愤怒 与中产无关
- 今年12大类家电以旧换新破1亿台 吸引6600万人参与
- Verizon上调2025年全年业绩预期 Q2表现强劲
- 「车圈恒大」?未免杞人忧天
- 淘宝首次火箭送快递实验成功!一发能装10吨货
- 高考志愿填报服务市场还在扩张 据说10亿级算保守的?
- Omdia:2025年Q1 SK海力士DRAM营收97.18亿美元超三星
- 2025年第26周记
- 光威天策系列24GB台式机内存条超值促销
- 一起“趣”运动 奔赴十五运
- 韶音OpenFit 2 T920开放式耳机限时优惠价749元
- 良性竞争激活新兴市场:餐饮商家人手翻倍,门店数加速扩张
- vivo在印度市场连续4季度销量夺冠:Q2狂销810万台
- 打造商业航天产业发展“强磁场”
- 「众擎机器人」连续完成Pre
- 水滴公司2025年Q1营收7.54亿元 连续13个季度实现盈利
- 搜索
-
- 友情链接
-