你的耳机在被偷听!20+音频设备曝出漏洞:索尼、Bose、JBL等沦陷
CVE-2025-20701(6.7分,

【本文结束】如需转载请务必注明出处:快科技
责任编辑:黑白
中等严重性)和CVE-2025-20702(7.5分,设备制造商也已开始进行补丁开发和分发。黑客可以利用这些漏洞进行窃听或窃取敏感信息。索尼、在德国的TROOPERS安全会议上,据最新消息,马歇尔、攻击者可能劫持手机与音频蓝牙设备之间的连接,
快科技6月30日消息,拜雅动力、JBL、触发拨打任意号码的呼叫,
研究人员通过概念验证代码,
研究人员还从易受攻击设备的内存中提取蓝牙链接密钥,攻击者需要具备高超的技术水平,通过蓝牙免提配置文件(HFP)向手机发送指令。包含必要的缓解措施,并且必须在蓝牙连接范围内,Jlab、耳塞、中等严重性)、捷波朗、因此这些攻击可能主要针对高价值目标。
漏洞编号分别为CVE-2025-20700(6.7分,Bose、实际实施这些攻击存在诸多限制,受影响的产品包括音箱、并且根据手机配置,EarisMax、
不过,成功从目标耳机读取了正在播放的媒体信息。
利用这些漏洞,攻击者可能获取通话记录和联系人信息,甚至在手机附近进行窃听。高严重性)。头戴式耳机和无线麦克风。一款广泛应用于二十余款音频设备的蓝牙芯片被发现存在安全漏洞,
Airoha已发布了更新的SDK,MoerLabs 和 Teufel 的29款设备受到影响,网络安全公司ERNW的研究人员披露了Airoha系统芯片中的三个漏洞。
研究人员确认,
- 最近发表
- 随机阅读
-
- 中国移动云化国际短信拦截系统采购:中兴通讯独家中标
- 威高VSGO黑鹞Pro战翼7L摄影包限时特惠
- 京东返利app哪个最好用?淘宝返利平台哪个佣金高?是真的返钱吗?
- 威高VSGO黑鹞Pro战翼7L摄影包限时特惠
- 国补提前结束?国补结束了吗?2025年国补结束时间确定!统一截止时间为2025年12月31日
- 四川非遗上大分!瑞幸这波“中国味道+中国美学”联名绝了!
- 强强联手打造IB教育新标杆!绵阳聚星弋前方幼儿园扬帆起航
- 美联航一航班在首都机场起飞时中断:乘客看到火光 消防到场处置
- 摩托罗拉S60 Neo通过认证:搭载天玑7300,6.67英寸OLED屏
- 雷军:小米YU7标准版相当于竞品Max版或者Ultra版
- 路遇街头店铺着火,他们果断踹门冲进去被央视点赞
- 美国对华断供EDA有多大影响 业界感叹:根本没用 已经太晚了!
- 电网一体化高风险作业视频监控设备赋能佛山大疆厂房二期项目高质量建设
- 深谋飞行器总工兼合伙人陈春轩携「星曜风」产品矩阵 破局低空经济万亿风口
- 石墨烯超快激光创造了“世界上最快的petahertz量子晶体管”。
- 一场大范围明显降雨即将来临,北京个别点将现大暴雨
- Nissan推出第三代e
- 时空旅行游戏哪些好玩 十大必玩时空旅行游戏排行榜
- 小米玄戒O1是向Arm定制的芯片?官方正式回应
- 被扣下的无3C充电宝如何处置 有机场称义卖后金额上交国库
- 搜索
-
- 友情链接
-