news 2026/4/19 1:28:14

蓝牙音频设备重大漏洞曝光:29款产品或遭黑客窃听

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
蓝牙音频设备重大漏洞曝光:29款产品或遭黑客窃听

安全研究人员发现,来自10家供应商的29款音频设备存在影响蓝牙芯片组的安全漏洞,这些漏洞可能被用于窃听用户对话或窃取敏感个人信息。

29 best portable bluetooth speakers of 2023

研究人员证实,Beyerdynamic、Bose、Sony、Marshall、Jabra、JBL、Jlab、EarisMax、MoerLabs和Teufel等品牌的29款设备受到影响。受影响的产品包括扬声器、耳塞、耳机和无线麦克风。

在德国举行的TROOPERS安全会议上,网络安全公司ERNW的研究人员披露了广泛用于真无线立体声(TWS)耳机的Airoha芯片系统(SoC)的三个漏洞。这些漏洞利用门槛较高,需要攻击者具备一定技术技能且处于蓝牙通信范围内(物理距离较近)。

相关漏洞标识符如下:

  • CVE-2025-20700(CVSS 6.7,中等严重性)——GATT服务缺少身份验证
  • CVE-2025-20701(CVSS 6.7,中等严重性)——缺少蓝牙BR/EDR认证
  • CVE-2025-20702(CVSS 7.5,高严重性)——自定义协议的关键功能存在缺陷

研究人员已创建概念验证(PoC)代码,能够从受影响的耳机中读取当前正在播放的媒体内容。

蓝牙漏洞或允许黑客通过设备麦克风进行窃听

Just 10 meters away, an attacker can turn headphones into a spying device.

虽然读取媒体播放信息本身风险有限,但结合其他漏洞,黑客可在蓝牙范围内劫持手机与音频设备间的连接,并通过蓝牙免提配置文件(HFP)向电话发送命令。根据手机操作系统,支持发起或接听电话等操作。

研究人员成功从设备内存中提取蓝牙链接密钥,从而拨打任意号码。在某些手机配置下,攻击者还可能获取通话记录和联系人信息,甚至发起通话并“成功窃听设备附近的对话或环境声音”。

此外,攻击者还可能重写设备固件,实现远程代码执行,并部署可在多个设备间传播的蠕虫攻击。

尽管存在上述严重攻击场景,但实际大规模实施仍受限制。技术复杂性和物理接近要求,使得此类攻击更可能针对高价值目标,例如外交、新闻或敏感行业人士。

Hundreds of Millions of Audio Devices Need a Patch to Prevent Wireless Hacking and Tracking | WIRED

好消息是,Airoha已发布包含必要缓解措施的更新SDK,设备制造商正积极开发并分发安全补丁。用户建议立即检查设备固件并尽快更新,以有效降低风险。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/19 1:23:12

WIN7最新的Chrome内核浏览器

1.Supermium更新到144 https://win32subsystem.live/supermium/ 2.Catsxp是最快的更新到147 https://catsxp.com/ 但是有时无法启动,有时CPU占用高,有些系统打不开。 3.Cent更新到134停更了 https://www.centbrowser.cn/

作者头像 李华
网站建设 2026/4/19 1:19:52

加了领导微信,发现他从不发朋友圈。同事说把你屏蔽了。后来才知道没屏蔽任何人,只是不发!问他为什么,他说发什么都不对!

职场里最高级的“躺平”,是把朋友圈彻底清零。最近刷到一个扎心帖子,瞬间戳中了无数职场人的共鸣:加了领导微信,翻遍他的朋友圈,一条动态都没有。同事说“你被屏蔽了”,结果真相更现实——他只是彻底不发了…

作者头像 李华
网站建设 2026/4/19 1:17:18

Bilibili视频下载器:高效下载大会员4K超清内容的专业解决方案

Bilibili视频下载器:高效下载大会员4K超清内容的专业解决方案 【免费下载链接】bilibili-downloader B站视频下载,支持下载大会员清晰度4K,持续更新中 项目地址: https://gitcode.com/gh_mirrors/bil/bilibili-downloader 在当今数字化…

作者头像 李华