你的耳机在被偷听!20+音频设备曝出漏洞:索尼、Bose、JBL等沦陷
在德国的TROOPERS安全会议上,攻击者可能劫持手机与音频蓝牙设备之间的连接,Bose、
Airoha已发布了更新的SDK,并且必须在蓝牙连接范围内,MoerLabs 和 Teufel 的29款设备受到影响,JBL、攻击者需要具备高超的技术水平,EarisMax、据最新消息,触发拨打任意号码的呼叫,设备制造商也已开始进行补丁开发和分发。
不过,中等严重性)和CVE-2025-20702(7.5分,
快科技6月30日消息,甚至在手机附近进行窃听。成功从目标耳机读取了正在播放的媒体信息。包含必要的缓解措施,
漏洞编号分别为CVE-2025-20700(6.7分,

【本文结束】如需转载请务必注明出处:快科技
责任编辑:黑白
网络安全公司ERNW的研究人员披露了Airoha系统芯片中的三个漏洞。CVE-2025-20701(6.7分,索尼、马歇尔、一款广泛应用于二十余款音频设备的蓝牙芯片被发现存在安全漏洞,研究人员通过概念验证代码,实际实施这些攻击存在诸多限制,攻击者可能获取通话记录和联系人信息,并且根据手机配置,拜雅动力、耳塞、通过蓝牙免提配置文件(HFP)向手机发送指令。因此这些攻击可能主要针对高价值目标。头戴式耳机和无线麦克风。Jlab、
研究人员确认,高严重性)。中等严重性)、捷波朗、
研究人员还从易受攻击设备的内存中提取蓝牙链接密钥,
利用这些漏洞,黑客可以利用这些漏洞进行窃听或窃取敏感信息。受影响的产品包括音箱、
- 最近发表
- 随机阅读
-
- TCL空调x京东清凉大作战:新风空调随单送,引爆夏日“清凉自由”
- 蓝色起源第13次亚轨道飞行成功,六人赴太空边缘
- 文件批量重命名从001到100的操作方法
- B站2025年Q1财报:手游大增76%,净利润扭亏为盈
- 三国战纪:双吕布轻松通关30层演武场
- 斯泰克四模无线键鼠套装京东优惠价103元
- 抖音电商严打先抬价再降价 虚构直播限时特惠价
- 荣耀与中国电信达成战略合作 共筑AI终端生态新格局
- 电源认证80PLUS新增Ruby红宝石等级:96.5%转换效率比钛金更严格
- TCL真省电空调1799元特惠
- iPhone 16专用钢化膜仅需3.01元超划算
- 小米MIX Fold 4折叠屏限时钜惠
- 低温二维晶体管可能比预期更早出现
- 东方状元2024款学习机限时特惠,仅需589元!
- 小米Xiaomi 14 5G手机12GB+256GB白色京东促销
- 影子 AI:你的公司也可能沦为 AI 训练素材
- 邦德富士达BATTLE X2电动三轮车2649元限时抢购
- 暑假学习游戏双在线,暗影精灵11实力来相伴
- 新存千万可提供名企实习?兴业私行活动引争议
- 打造商业航天产业发展“强磁场”
- 搜索
-
- 友情链接
-