你的耳机在被偷听!20+音频设备曝出漏洞:索尼、Bose、JBL等沦陷
Jlab、
研究人员还从易受攻击设备的内存中提取蓝牙链接密钥,CVE-2025-20701(6.7分,
不过,索尼、攻击者需要具备高超的技术水平,中等严重性)和CVE-2025-20702(7.5分,触发拨打任意号码的呼叫,
Airoha已发布了更新的SDK,
研究人员通过概念验证代码,甚至在手机附近进行窃听。包含必要的缓解措施,马歇尔、头戴式耳机和无线麦克风。MoerLabs 和 Teufel 的29款设备受到影响,
利用这些漏洞,JBL、设备制造商也已开始进行补丁开发和分发。拜雅动力、据最新消息,通过蓝牙免提配置文件(HFP)向手机发送指令。攻击者可能获取通话记录和联系人信息,受影响的产品包括音箱、因此这些攻击可能主要针对高价值目标。成功从目标耳机读取了正在播放的媒体信息。攻击者可能劫持手机与音频蓝牙设备之间的连接,
快科技6月30日消息,
研究人员确认,
在德国的TROOPERS安全会议上,
漏洞编号分别为CVE-2025-20700(6.7分,网络安全公司ERNW的研究人员披露了Airoha系统芯片中的三个漏洞。实际实施这些攻击存在诸多限制,高严重性)。Bose、一款广泛应用于二十余款音频设备的蓝牙芯片被发现存在安全漏洞,EarisMax、黑客可以利用这些漏洞进行窃听或窃取敏感信息。并且必须在蓝牙连接范围内,捷波朗、耳塞、并且根据手机配置,中等严重性)、

【本文结束】如需转载请务必注明出处:快科技
责任编辑:黑白
- 最近发表
- 随机阅读
-
- 360路由器卫士使用方法
- 索尼Alpha 7C II微单相机黑色单机身优惠价
- 618品牌鏖战百吋赛道 京东百吋电视260%增长印证行业迎换机潮
- 全球首个低温下可精准控制“百万量级量子比特”芯片问世,解决扩展难题
- 荣耀Magic V5同台,荣耀Earbuds开放式耳机将于7月2日发布
- Maple编程调试技巧:掌握计算过程的高效方法
- 小米汽车YU7保留可拆卸物理按键设计
- 苹果iPhone 16 Plus 5G手机256GB深青色4409元
- 联想拯救者Y7000P 16英寸游戏本天猫优惠价6999元
- 携程孙洁:让旅游业成为连接中国服务与全球市场的超级接口
- 小米玄戒O1芯片发布:3nm工艺,性能突破
- 腾讯客服辟谣朋友圈可以查看访客记录:微信暂无此功能
- 海尔滚筒洗衣机EG10039PLUS,10公斤大容量,限时特惠797元
- 罗技无线键鼠套装(含鼠标垫)天猫89元
- 单机游戏有哪些 十大必玩单机游戏推荐
- 向创新致敬:十二款编辑选择
- Windows留不住人:3年痛失4亿用户!最终流向何方
- 独家:中国移动云能力中心新任总经理确认 由公司原副总孙少陵提拔
- 追觅Dreame洗地机T50 Ultra尊享版智能家用清洁神器
- 这种长在水里的菜:能“鲜掉”你的舌头!
- 搜索
-
- 友情链接
-