蓝牙芯片曝重大窃听漏洞!涉及多款大牌耳机音箱

德国安全公司ERNW的研究人员发现,络达(Airoha)蓝牙芯片存在三个安全漏洞,这些芯片广泛应用于主流无线耳机和音箱中。
攻击者在10-20米范围内可利用这些漏洞实现以下操作:
· 当设备处于开机但待机状态时,通过内置麦克风窃听对话内容
· 获取联系人列表、通话记录或当前播放的媒体信息等敏感数据(具体取决于型号与软件版本)
这三个漏洞(编号CVE-2025-20700至CVE-2025-20702)使攻击者能绕过蓝牙认证流程。这意味着黑客无需设备所有者同意即可连接漏洞设备,并通过隐藏的芯片协议读写设备内存、操控特定功能。值得注意的是,此类攻击仅在蓝牙有效范围内可行(理想无遮挡环境下最远20米)。
芯片供应商络达已紧急发布补丁,但更新推送至终端设备的速度完全取决于各品牌厂商。建议受影响型号的用户密切关注所属品牌的官方通告和支持页面,耐心等待固件更新。
延伸阅读
-
《无限暖暖》官网遭黑客入侵 发布恶意信息并提及《原神》
《无限暖暖》于12月5日正式全球上线,而在游戏上线后不久,根据报道称,有黑客入侵了国际服《无限暖暖》官网,并发布了恶意信息:让玩家“自杀”或加入一个《原神》私人服务器,同时页面还显示一个似乎是指向Di
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- WeClone从聊天记录创造数字分身的一站式解决方案
- 令人唏嘘!苹果新APP又被质疑抄袭啦!
- 火狐浏览器扩展程序商店出现虚假的OKX钱包 疑似用来盗取助记词等信息
- Sandboxie Plus 沙盒加强版 - 给系统“开挂”
- 苹果发布黄色版 iPhone 14,定价 5999 元起;大神李沐被曝离职投身大模型创业;Atlassian 裁员 |极客头条
- 知识星球 | 新增海外合规、漏洞调查、隐私科技、量子通信等资料;社群探讨产品安全认证体系、个人信息出境等话题
- 志愿者性骚扰隔离女生:不止于此,还倒卖了20多万条个人信息
- 百家|从伊朗钢铁厂被侵事件看钢企数字化转型安全
- 第二届CSIG中国媒体取证与安全大会向您发来注册邀请
- 人工智能前沿创新奖正式创立,推动基础学科研究和应用创新
- 继云计算巨头失火事件后,微软决定送数据中心去“泡澡”!
- 嘘!老板说这波折扣太低了,我偷偷地……
赞助链接