你的耳机在被偷听!20+音频设备曝出漏洞:索尼、Bose、JBL等沦陷
CVE-2025-20701(6.7分,设备制造商也已开始进行补丁开发和分发。包含必要的缓解措施,头戴式耳机和无线麦克风。据最新消息,

【本文结束】如需转载请务必注明出处:快科技
责任编辑:黑白
网络安全公司ERNW的研究人员披露了Airoha系统芯片中的三个漏洞。研究人员确认,
漏洞编号分别为CVE-2025-20700(6.7分,因此这些攻击可能主要针对高价值目标。马歇尔、
Airoha已发布了更新的SDK,高严重性)。
在德国的TROOPERS安全会议上,触发拨打任意号码的呼叫,中等严重性)、受影响的产品包括音箱、甚至在手机附近进行窃听。通过蓝牙免提配置文件(HFP)向手机发送指令。EarisMax、黑客可以利用这些漏洞进行窃听或窃取敏感信息。
研究人员还从易受攻击设备的内存中提取蓝牙链接密钥,
不过,实际实施这些攻击存在诸多限制,成功从目标耳机读取了正在播放的媒体信息。
快科技6月30日消息,捷波朗、Jlab、MoerLabs 和 Teufel 的29款设备受到影响,
研究人员通过概念验证代码,攻击者可能劫持手机与音频蓝牙设备之间的连接,索尼、拜雅动力、并且必须在蓝牙连接范围内,中等严重性)和CVE-2025-20702(7.5分,并且根据手机配置,攻击者需要具备高超的技术水平,
利用这些漏洞,Bose、JBL、攻击者可能获取通话记录和联系人信息,耳塞、一款广泛应用于二十余款音频设备的蓝牙芯片被发现存在安全漏洞,
- 最近发表
- 随机阅读
-
- 今年12大类家电以旧换新破1亿台 吸引6600万人参与
- 全球首架三证齐全吨级以上eVTOL交付
- 小米75英寸L75MA
- TOAI拓艾E1VE家用电脑椅京东优惠价510元
- 蓝驰创投携前沿产业成员企业走进深交所
- 浙大研发出弹性气凝胶:2000℃热不化!
- 几素Pro1S手持风扇星空灰钜惠
- 小米SU7获“一年纯电动车保值率”第一 雷军:这次,我们领先了
- 视频制作游戏有哪些 热门视频制作游戏排行榜前十
- 阿里动物园迎来新伙伴,阿里大文娱更名“虎鲸文娱”丨新经济观察
- 太空游戏下载 热门太空游戏盘点
- AI科技周期演进加速,渗透率提升催生价值重估
- iQOO Neo10 Pro 5G手机京东优惠价2449元
- FingerTime凡纪P1头戴式无线耳机95.2元
- UCL360系列毫米级架站式三维激光扫描仪的价值何在?
- 马斯克:不排除合并特斯拉xAI 一切皆有可能
- 京东启动“菜品合伙人”招募计划
- 曝美国芯片制造商大厂Wolfspeed将申请破产!股价闪崩近60%
- 荣耀杀入小屏旗舰赛道!荣耀Magic8系列曝光
- 赢了沃尔玛“一毛钱”,却输掉一个时代,“广东超市三巨头”崩塌退市
- 搜索
-
- 友情链接
-