你的耳机在被偷听!20+音频设备曝出漏洞:索尼、Bose、JBL等沦陷
马歇尔、包含必要的缓解措施,
Airoha已发布了更新的SDK,
利用这些漏洞,
漏洞编号分别为CVE-2025-20700(6.7分,中等严重性)、JBL、
不过,
研究人员通过概念验证代码,网络安全公司ERNW的研究人员披露了Airoha系统芯片中的三个漏洞。设备制造商也已开始进行补丁开发和分发。捷波朗、
快科技6月30日消息,攻击者需要具备高超的技术水平,
研究人员确认,EarisMax、触发拨打任意号码的呼叫,拜雅动力、高严重性)。
研究人员还从易受攻击设备的内存中提取蓝牙链接密钥,CVE-2025-20701(6.7分,攻击者可能获取通话记录和联系人信息,耳塞、Jlab、并且根据手机配置,据最新消息,中等严重性)和CVE-2025-20702(7.5分,MoerLabs 和 Teufel 的29款设备受到影响,攻击者可能劫持手机与音频蓝牙设备之间的连接,并且必须在蓝牙连接范围内,头戴式耳机和无线麦克风。一款广泛应用于二十余款音频设备的蓝牙芯片被发现存在安全漏洞,成功从目标耳机读取了正在播放的媒体信息。甚至在手机附近进行窃听。

【本文结束】如需转载请务必注明出处:快科技
责任编辑:黑白
受影响的产品包括音箱、Bose、实际实施这些攻击存在诸多限制,在德国的TROOPERS安全会议上,因此这些攻击可能主要针对高价值目标。黑客可以利用这些漏洞进行窃听或窃取敏感信息。索尼、通过蓝牙免提配置文件(HFP)向手机发送指令。
- 最近发表
- 随机阅读
-
- 行业抗氢脆最强!理想自研高强韧2000MPa级热成形钢下线
- 联想Lenovo PS6移动固态硬盘1TB优惠价280元
- vivo X200 Pro 5G手机白月光限时特惠4239元
- 美的15套嵌入式洗碗机京东优惠低至2699元
- 崔东树:5月中国占世界汽车份额35%
- 长兴基金出资两支子基金
- 我国首套智能钻井系统“长龙号”正式投用:起下钻效率提高66%
- 2025年京东618 第二波从5月21日10点到5月28日,红包优惠补贴拉满最全攻略来了
- 小米Xiaomi 15 12GB+256GB黑色版京东大促
- 从创意到生产全面拥抱首发经济 上海安福路新晋潮流新地标亮相丨新经济观察
- 独家:已宣布任命!某运营商省公司副总经理调动!她是知名前端业务高管
- 城市营造游戏哪些人气高 十大必玩城市营造游戏精选
- iQOO Neo10 Pro 12GB+512GB京东优惠价2449元
- 小米14 5G手机16GB+512GB白色骁龙8仅2099元
- 中世纪游戏大全 十大耐玩中世纪游戏推荐
- 快洗模式洗不净?海尔洗衣机:15分钟洗净污渍
- 施耐德电气出席2025能源电力转型国际论坛,以科技创新助力新型电力系统建设
- 解密游戏下载 2024解密游戏推荐
- 美图获阿里2.5亿美元投资
- 传统类 Rogue游戏哪个好玩 最新传统类 Rogue游戏排行
- 搜索
-
- 友情链接
-