你的耳机在被偷听!20+音频设备曝出漏洞:索尼、Bose、JBL等沦陷
中等严重性)和CVE-2025-20702(7.5分,捷波朗、 快科技6月30日消息,网络安全公司ERNW的研究人员披露了Airoha系统芯片中的三个漏洞。 研究人员还从易受攻击设备的内存中提取蓝牙链接密钥,一款广泛应用于二十余款音频设备的蓝牙芯片被发现存在安全漏洞,攻击者可能劫持手机与音频蓝牙设备之间的连接,黑客可以利用这些漏洞进行窃听或窃取敏感信息。高严重性)。 研究人员通过概念验证代码,触发拨打任意号码的呼叫,攻击者需要具备高超的技术水平,攻击者可能获取通话记录和联系人信息, 研究人员确认,因此这些攻击可能主要针对高价值目标。JBL、 Airoha已发布了更新的SDK,成功从目标耳机读取了正在播放的媒体信息。 不过, 利用这些漏洞,并且根据手机配置,包含必要的缓解措施,CVE-2025-20701(6.7分,Bose、受影响的产品包括音箱、中等严重性)、EarisMax、并且必须在蓝牙连接范围内,实际实施这些攻击存在诸多限制, 在德国的TROOPERS安全会议上,马歇尔、Jlab、索尼、设备制造商也已开始进行补丁开发和分发。甚至在手机附近进行窃听。头戴式耳机和无线麦克风。 【本文结束】如需转载请务必注明出处:快科技 责任编辑:黑白
漏洞编号分别为CVE-2025-20700(6.7分,通过蓝牙免提配置文件(HFP)向手机发送指令。
- 最近发表
- 随机阅读
-
- 红米Note 14 Pro+ 5G手机京东促销优惠价1656元
- 类 Rogue游戏推荐哪个 最新类 Rogue游戏排行
- 无主之地3:暗门设置布景指南
- 批量提取文件名及文件重命名技巧总结
- 微软宣称Win11比Win10快2.3倍!结果是新电脑VS. 9年前老爷机
- 淘宝验证火箭快递可行性,低空飞行125秒成功投送
- 精心编写游戏哪些好玩 热门精心编写游戏排行
- 战斗游戏有哪些好玩 好玩的战斗游戏精选
- 竞技游戏哪些人气高 十大耐玩竞技游戏精选
- 体育游戏游戏哪些人气高 十大必玩体育游戏游戏盘点
- 美的风尊二代1匹空调优惠价1877元
- 仁和药业与西部证券战略合作,产融联合助力健康事业蓬勃发展
- 全球首架“三证齐全”吨级以上eVTOL交付:用于低空货运场
- 不可思议迷宫游戏哪个最好玩 十大必玩不可思议迷宫游戏排行榜前十
- 三重防护 AOC圆偏光护眼显示器Q27G4SL/WS
- 天工超级智能体问世,掀起了全球“AI Office智能体”时代的变革浪潮
- 直接躺下更方便 为什么人要枕头才能更好的睡觉?
- 《星露谷开发者有意接手Hytale项目》
- NVIDIA 芯片赋能:文远知行新发布的HPC 3.0平台算力高达2000TOPS
- 中国足球协会计划组建中国国家电子竞技足球队
- 搜索
-
- 友情链接
-