你的耳机在被偷听!20+音频设备曝出漏洞:索尼、Bose、JBL等沦陷
网络安全公司ERNW的研究人员披露了Airoha系统芯片中的三个漏洞。通过蓝牙免提配置文件(HFP)向手机发送指令。拜雅动力、CVE-2025-20701(6.7分,索尼、马歇尔、 快科技6月30日消息,甚至在手机附近进行窃听。MoerLabs 和 Teufel 的29款设备受到影响,并且根据手机配置, 漏洞编号分别为CVE-2025-20700(6.7分, 研究人员还从易受攻击设备的内存中提取蓝牙链接密钥,设备制造商也已开始进行补丁开发和分发。 研究人员通过概念验证代码,据最新消息,黑客可以利用这些漏洞进行窃听或窃取敏感信息。中等严重性)和CVE-2025-20702(7.5分,耳塞、实际实施这些攻击存在诸多限制,中等严重性)、JBL、 在德国的TROOPERS安全会议上, 研究人员确认, 不过,Bose、攻击者可能劫持手机与音频蓝牙设备之间的连接,攻击者可能获取通话记录和联系人信息,捷波朗、头戴式耳机和无线麦克风。成功从目标耳机读取了正在播放的媒体信息。 利用这些漏洞,包含必要的缓解措施,EarisMax、受影响的产品包括音箱、 Airoha已发布了更新的SDK, 【本文结束】如需转载请务必注明出处:快科技 责任编辑:黑白
- 最近发表
- 随机阅读
-
- 惠普星Book Pro 13笔记本,活动价低至5650元
- “谁”在影响大学宿舍关系
- 不需要稀有金属会“呼吸”的电池
- 小米Xiaomi 15亮银版12GB+256GB京东优惠价3099元
- 2025腾讯云年度AI峰会:混元快思考模型TurboS跻身全球前八
- AI文旅进入场景深挖期 数据孤岛亟待解决
- 抖音对违规账号和内容治理试行新规发布
- 小学生持二维码买煎饼 网友:一代人有一代人的支付方式
- 从制造到"智造":济川药业获评先进级智能工厂
- 小米:玄戒O1不是向Arm定制的 没用Arm CSS
- 性能、颜值、体验全都有,这几款手机凭实力火出圈
- 联想小新Pro14AI元启版京东优惠价4961元
- 数字孪生平台为AI和6G Open RAN研究提供支持
- 金种子酒回应一直未能扭亏:规模没达到盈亏平衡点等
- iQOO Neo10 Pro 5G智能手机限时特惠
- 飞利浦TAT1769蓝牙耳机挂耳式136元可入
- 易烊千玺推荐绿联三轴磁吸车载手机支架超值优惠
- 东芝26L彩屏水波炉ER
- 三星将在2028年之前推出玻璃中介层,加快更小面板的原型设计
- 小米15S Pro / Civi 5 Pro火热开售,闪回科技助力换新服务
- 搜索
-
- 友情链接
-