你的耳机在被偷听!20+音频设备曝出漏洞:索尼、Bose、JBL等沦陷

6月30日消息,据最新消息,一款广泛应用于二十余款音频设备的蓝牙芯片被发现存在安全漏洞,黑客可以利用这些漏洞进行窃听或窃取敏感信息。

研究人员确认,拜雅动力、Bose、索尼、马歇尔、捷波朗、JBL、Jlab、EarisMax、MoerLabs 和 Teufel 的29款设备受到影响,受影响的产品包括音箱、耳塞、头戴式耳机和无线麦克风。

在德国的TROOPERS安全会议上,网络安全公司ERNW的研究人员披露了Airoha系统芯片中的三个漏洞。

漏洞编号分别为CVE-2025-20700(6.7分,中等严重性)、CVE-2025-20701(6.7分,中等严重性)和CVE-2025-20702(7.5分,高严重性)。

研究人员通过概念验证代码,成功从目标耳机读取了正在播放的媒体信息。

利用这些漏洞,攻击者可能劫持手机与音频蓝牙设备之间的连接,通过蓝牙免提配置文件(HFP)向手机发送指令。

研究人员还从易受攻击设备的内存中提取蓝牙链接密钥,触发拨打任意号码的呼叫,并且根据手机配置,攻击者可能获取通话记录和联系人信息,甚至在手机附近进行窃听。

不过,实际实施这些攻击存在诸多限制,攻击者需要具备高超的技术水平,并且必须在蓝牙连接范围内,因此这些攻击可能主要针对高价值目标。

Airoha已发布了更新的SDK,包含必要的缓解措施,设备制造商也已开始进行补丁开发和分发。

你的耳机在被偷听!20+音频设备曝出漏洞:索尼、Bose、JBL等沦陷

文章来源于网络。发布者:火星财经,转载请注明出处:https://www.sengcheng.com/article/73956.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
火星财经的头像火星财经
上一篇 2025年6月30日 上午11:00
下一篇 2025年6月30日 上午11:00

相关推荐

  • 美团给全体员工发红包:正式员工588元、实习生188元

    1月26日消息,据新浪科技报道,美团通过内网发文宣布,面向全体员工推出美团十五周年春节特别红包,正式员工每人588元,实习生每人188元。 红包形式为美团卡,领取后充入美团App账户,可以直接消费使用。 美团还为红包设置了转赠功能,可以选择任意金额,充值到父母、亲友的美团账户,把心意与家人分享。 值得一提的是,美团外卖近日还上线了春节送礼功能。 用户点进美团…

    2025年1月26日
    14500
  • 美国网友看完甲亢哥直播说:中国领先100年!

    4月4日消息,近期,美国顶流网红甲亢哥的中国行活动热度爆棚,吸引了全球粉丝的目光。 他在中国拍摄的旅行视频不仅在中外社交媒体斩获近千万点击量,更获得中国驻美大使馆的官方点赞。 在甲亢哥的镜头里,既有陆家嘴摩天楼群的未来感,也有弄堂里手冲咖啡的烟火气。 当他惊叹于高铁隧道内稳定的网络信号时,评论区涌现出中国科技居然这么先进的惊叹; 当他与广场舞大妈即兴斗舞时,…

    2025年4月4日
    11100
  • 总投资27.8亿元!海南最大绿色矿山项目投产

    6月19日消息,据媒体报道,海南农垦垦地融合示范项目——三亚崖州区红岩队—抱古村矿区建筑用石料矿项目正式启动生产。 作为海南最大的绿色矿山项目,该项目总投资27.8亿元,矿区面积0.94平方公里,可采储量4578万立方米,设计年产能990万吨,运营期20年,将为海南自贸港重大基础设施建设提供坚实的建材保障。 该项目由海南农…

    2025年6月19日
    19300
  • 大牌特惠过时不候!Swisse斯维诗钙维生素D片:返卡到手29元

    天猫【Swisse官方旗舰店】 Swisse斯维诗钙片+维生素d 90片 日常标 309 元,今日下单可领 270元限时券,到手价 39元包邮。 注:2月22日24点之前下单,收货后30个工作日内联系客服,返10元猫超卡,到手仅需29元。 购买链接:天猫(券后39元) 每日一片,守护骨骼健康,Swisse官方旗舰店放心入手,钙维生素D片!每片含220mg钙,…

    2025年2月22日
    12700
  • 什么叫原始股?普通人能碰原始股吗?三个保命建议

    2025年3月28日,中国证监会突然发布重磅新规,明确禁止参与IPO战略配售的投资者在承诺的限售期内出借股份!这则消息瞬间引爆财经圈,有人欢呼这是”散户保护神”,也有人哀叹”原始股套利时代终结”。但你真的知道,原始股到底是什么?为什么奥尼尔靠它赚了500倍,而200多人却在新三板骗局中血本无归?今天咱们就用最通…

    2025年11月25日
    7000

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注微信