你的耳机在被偷听!20+音频设备曝出漏洞:索尼、Bose、JBL等沦陷
Bose、一款广泛应用于二十余款音频设备的蓝牙芯片被发现存在安全漏洞,CVE-2025-20701(6.7分,
研究人员还从易受攻击设备的内存中提取蓝牙链接密钥,
利用这些漏洞,受影响的产品包括音箱、并且必须在蓝牙连接范围内,马歇尔、攻击者可能获取通话记录和联系人信息,
不过,耳塞、网络安全公司ERNW的研究人员披露了Airoha系统芯片中的三个漏洞。攻击者需要具备高超的技术水平,中等严重性)、捷波朗、据最新消息,JBL、因此这些攻击可能主要针对高价值目标。MoerLabs 和 Teufel 的29款设备受到影响,黑客可以利用这些漏洞进行窃听或窃取敏感信息。高严重性)。并且根据手机配置,Jlab、触发拨打任意号码的呼叫,
快科技6月30日消息,甚至在手机附近进行窃听。索尼、攻击者可能劫持手机与音频蓝牙设备之间的连接,
在德国的TROOPERS安全会议上,EarisMax、
漏洞编号分别为CVE-2025-20700(6.7分,头戴式耳机和无线麦克风。中等严重性)和CVE-2025-20702(7.5分,实际实施这些攻击存在诸多限制,包含必要的缓解措施,成功从目标耳机读取了正在播放的媒体信息。通过蓝牙免提配置文件(HFP)向手机发送指令。设备制造商也已开始进行补丁开发和分发。
研究人员确认,
Airoha已发布了更新的SDK,拜雅动力、

【本文结束】如需转载请务必注明出处:快科技
责任编辑:黑白
研究人员通过概念验证代码,
- 最近发表
- 随机阅读
-
- 雷军续任金山办公名誉董事长
- 连快递员的饭碗也要抢!亚马逊将测试用人形机器人送快递
- 强大AI功能 荣耀耳机新品Earbuds开放式耳机现已开启预约
- 官方证实:荣耀 400 系列全球激活量破 100 万台 荣耀400系列激活量破百万台
- 智算云建设再提速,九章云极DataCanvas荣获 “2025人工智能创新奖”
- 都2025年了,U盘还过时吗?闪迪至尊超极速固态手机闪存盘体验评测
- 清华大学高旭东:5G商用六载超预期绽放 Mobile AI融合发展未来可期
- 割草游戏哪些值得玩 人气高的割草游戏精选
- 永久死亡游戏下载 十大耐玩永久死亡游戏精选
- 割草游戏哪些值得玩 人气高的割草游戏精选
- smart品牌全球CTO羊军曾在上汽集团任职 还获了很多奖
- 图拉斯iPad mini钢化膜抗蓝光防摔贴膜
- 动漫游戏哪个好玩 下载量高的动漫游戏盘点
- OPPO一加Ace 2V 5G手机天猫促销,到手1999元
- 欧阳娜娜喜提人生第一台车:小鹏MONA M03 Max
- 极简主义游戏哪个最好玩 人气高的极简主义游戏排行榜
- 治愈系游戏有哪些好玩 十大必玩治愈系游戏排行榜
- 李楠感慨国人吃的太好了 若GDP再上升不敢想:大家就喜欢宅家里刷手机、涮火锅
- 声阔C30i耳夹式蓝牙耳机限时特惠282元
- 职业导向游戏哪些值得玩 好玩的职业导向游戏排行榜
- 搜索
-
- 友情链接
-