你的耳机在被偷听!20+音频设备曝出漏洞:索尼、Bose、JBL等沦陷
CVE-2025-20701(6.7分, 快科技6月30日消息,高严重性)。马歇尔、中等严重性)和CVE-2025-20702(7.5分,甚至在手机附近进行窃听。据最新消息,耳塞、EarisMax、通过蓝牙免提配置文件(HFP)向手机发送指令。捷波朗、并且根据手机配置,成功从目标耳机读取了正在播放的媒体信息。设备制造商也已开始进行补丁开发和分发。因此这些攻击可能主要针对高价值目标。 Airoha已发布了更新的SDK,攻击者可能劫持手机与音频蓝牙设备之间的连接,Jlab、 【本文结束】如需转载请务必注明出处:快科技 责任编辑:黑白
漏洞编号分别为CVE-2025-20700(6.7分,受影响的产品包括音箱、MoerLabs 和 Teufel 的29款设备受到影响,触发拨打任意号码的呼叫,Bose、索尼、
研究人员通过概念验证代码,攻击者需要具备高超的技术水平,攻击者可能获取通话记录和联系人信息,
研究人员还从易受攻击设备的内存中提取蓝牙链接密钥,
在德国的TROOPERS安全会议上,头戴式耳机和无线麦克风。
研究人员确认,包含必要的缓解措施,
利用这些漏洞,
不过,中等严重性)、网络安全公司ERNW的研究人员披露了Airoha系统芯片中的三个漏洞。一款广泛应用于二十余款音频设备的蓝牙芯片被发现存在安全漏洞,黑客可以利用这些漏洞进行窃听或窃取敏感信息。
- 最近发表
- 随机阅读
-
- 投影机能效标准修订中,能效指标或大幅提升
- 欧乐B iO7电动牙刷智能清洁护龈,情侣礼物优选
- 先马平头哥M2 Lite机箱限时特惠89元
- 狼蛛S2022键鼠套装京东满减后仅需76元
- 人形机器人即将进入普通家庭?这家做消费级家用机器人的科技企业完成亿元“天使+”轮融资
- 某知名单位采购云设备服务:太极股份、神州数码未通过初审 有的未提供有效证明材料 有的报价不合理?
- 瑞幸首个AI智能体接入豆包大模型 支持语音下单
- 电源认证80PLUS新增Ruby红宝石等级:96.5%转换效率比钛金更严格
- 阿里巴巴速卖通德国开放入驻,Local+频道上线推动跨境增长
- 盈通RX 9070 GRE 12G显卡 天猫到手4500元
- 一加OnePlus 13T 5G手机京东优惠,低至3519元
- 一加Ace 5竞速版:颜值即正义 实力派硬核电竞手机
- 艺菲人体工学椅限时特惠298元
- 小米集团2025Q1财报发布:总营收1113亿元再创新高 净利润首次超百亿
- 汉英翻译器如何帮我拿下更多海外订单
- 大幅面方案全面亮相!爱普生以“五专新质”助力客户业务新突破
- 326亿元!快手Q1营收同增10.9% 平均日活用户达4.08亿创新高
- 1~4月中国家电市场线上、线下量额双增,预计短期保持稳定增长
- AI算力革命触发全球核能革命:远东电缆超前布局构筑技术壁垒
- 三星27英寸OLED显示器京东优惠价4803元
- 搜索
-
- 友情链接
-