你的耳机在被偷听!20+音频设备曝出漏洞:索尼、Bose、JBL等沦陷
通过蓝牙免提配置文件(HFP)向手机发送指令。包含必要的缓解措施,耳塞、并且必须在蓝牙连接范围内,黑客可以利用这些漏洞进行窃听或窃取敏感信息。设备制造商也已开始进行补丁开发和分发。 快科技6月30日消息, 研究人员还从易受攻击设备的内存中提取蓝牙链接密钥,索尼、攻击者可能劫持手机与音频蓝牙设备之间的连接,成功从目标耳机读取了正在播放的媒体信息。Bose、中等严重性)和CVE-2025-20702(7.5分,头戴式耳机和无线麦克风。Jlab、CVE-2025-20701(6.7分, 【本文结束】如需转载请务必注明出处:快科技 责任编辑:黑白
Airoha已发布了更新的SDK,捷波朗、EarisMax、实际实施这些攻击存在诸多限制,
利用这些漏洞,
研究人员确认,JBL、
漏洞编号分别为CVE-2025-20700(6.7分,一款广泛应用于二十余款音频设备的蓝牙芯片被发现存在安全漏洞,MoerLabs 和 Teufel 的29款设备受到影响,因此这些攻击可能主要针对高价值目标。触发拨打任意号码的呼叫,受影响的产品包括音箱、
在德国的TROOPERS安全会议上,攻击者需要具备高超的技术水平,中等严重性)、网络安全公司ERNW的研究人员披露了Airoha系统芯片中的三个漏洞。
不过,攻击者可能获取通话记录和联系人信息,并且根据手机配置,马歇尔、甚至在手机附近进行窃听。
研究人员通过概念验证代码,拜雅动力、据最新消息,高严重性)。
- 最近发表
- 随机阅读
-
- 东部轮胎“驶”向西部,拼多多“千亿扶持”助力商家开拓西部市场
- 被扣下的无3C充电宝如何处置 有机场称义卖后金额上交国库
- 为什么美妆越卖越多 却越来越不赚钱?丨财报透视
- 中通快递第一季度包裹量、净利润均保持两位数增长
- 拜尔A9plus电动牙刷优惠多,到手152元
- 闲鱼卖家虚假宣传Switch2提前发售,玩家受骗账号被封
- 格力朱磊称中国制造全球85%的压缩机,却无话语权
- 单机游戏有哪些 下载量高的单机游戏盘点
- Meta Llama 创始团队被曝分崩离析:14 名 AI 核心人才中 11 人投奔竞争对手
- 2天开发一款复杂应用,腾讯云代码助手推动软件工程进入AI驱动时代
- 首次!RTX 5090跌破建议售价:中国玩家悲催
- AOC推出新款27寸显示器:2K 260Hz屏首发1099元
- 苹果(AAPL.US)拟向开发者开放AI模型 以刺激新应用开发
- iQOO Neo10 Pro 5G手机京东优惠价2703元
- 第27届中国国际焙烤展官方论坛回顾—看福美泰自研产品如何“重塑”烘焙应用
- 幻颜之约抑菌片:筑梦私密健康,领航品质生活
- 深蓝向老车主投放广告引争议 客服回应:是对老车主的感恩回馈
- 建筑建造游戏哪些人气高 高人气建筑建造游戏排行榜
- TechWeb微晚报:阿里动物园迎新成员,马斯克加码AI军备竞赛
- 大量被机场拦截的充电宝流入二手市场:还支持盲盒发货
- 搜索
-
- 友情链接
-