蓝牙芯片漏洞曝光,多品牌设备面临安全风险
创始人
2025-07-01 03:37:19
0

2025-06-30 13:20:21 作者:狼叫兽

近日,安全研究人员发现,一款广泛用于多款音频设备的蓝牙芯片存在多个安全漏洞,可能被黑客利用实施窃听或获取敏感数据。

据了解,该芯片被应用于多个品牌的共计29款产品中,包括音箱、耳塞、头戴式耳机以及无线麦克风。涉及的品牌包括拜雅动力、Bose、索尼、马歇尔、捷波朗、JBL、Jlab、EarisMax、MoerLabs 和 Teufel 等。

在德国举办的TROOPERS安全会议上,网络安全机构ERNW的研究团队首次公开了这三组漏洞。它们分别被命名为CVE-2025-20700(评分6.7,中等严重程度)、CVE-2025-20701(评分6.7,中等严重程度)和CVE-2025-20702(评分7.5,较高严重程度)。

研究团队通过开发概念验证代码,成功从受影响的耳机中提取了正在播放的音频内容。攻击者还可借助这些漏洞劫持手机与蓝牙音频设备之间的连接,并通过蓝牙免提协议向手机发送命令。

此外,研究人员还成功从设备内存中提取了蓝牙连接密钥,并演示了如何触发拨打任意号码的操作。根据不同的手机配置,攻击者还可能获取通话记录和联系人列表,甚至在设备附近实现远程监听。

不过,这类攻击的实施门槛较高,不仅要求攻击者具备较强的技术能力,还需处于蓝牙通信的有效范围内。因此,此类攻击更可能被用于针对特定高价值目标。

目前,芯片厂商Airoha已发布更新版本的软件开发工具包(SDK),以提供相应的修复措施。相关设备制造商也正陆续推进补丁的开发和部署工作。

相关内容

嵌入片区治理的工会服务
“以前搞活动,人手少、资源缺,职工参与度也不高。现在片区协同后,场...
2026-04-23 00:58:58
普联技术取得电源装置及电源...
国家知识产权局信息显示,普联技术有限公司取得一项名为“电源装置及电...
2026-04-23 00:58:39
DCDC 电源拓扑详解,硬...
做硬件设计,电源是绕不开的话题。不管你画什么板子,总得给芯片供电。...
2026-04-23 00:58:15
绿电领跑全省 辽宁新能源装...
来源:央视新闻 辽宁目前火电装机容量接近4200万千瓦,4月20日...
2026-04-23 00:58:01
智能恒电位仪-传统恒电位仪...
2026年,阴极保护领域正在经历一场静默而彻底的更替。传统恒电位仪...
2026-04-23 00:57:34
ABB申请极柱部件专利,用...
国家知识产权局信息显示,ABB瑞士股份有限公司申请一项名为“极柱部...
2026-04-23 00:57:21
爱思开海力士申请调整电源电...
国家知识产权局信息显示,爱思开海力士有限公司申请一项名为“调整电源...
2026-04-23 00:57:10

热门资讯

智能恒电位仪-传统恒电位仪:为... 2026年,阴极保护领域正在经历一场静默而彻底的更替。传统恒电位仪的存量市场加速萎缩,新建管道项目已...
爱思开海力士申请调整电源电压的... 国家知识产权局信息显示,爱思开海力士有限公司申请一项名为“调整电源电压的计算系统”的专利,公开号CN...
摩根士丹利:代理人工智能将扩大... 钛媒体App 4月20日消息,摩根士丹利表示,日益自主的人工智能可能会促进对中央处理器(CPU)的需...
双乐股份:下游客户主要为涂料、... 有投资者在互动平台向双乐股份提问:“请问公司酞菁系列颜料及铬系颜料主要供应给哪些下游客户?是否包括涂...
国标GB28181视频平台Ea... 在使用EasyGBS国标视频云平台进行视频流分发时,不少开发者或运维人员会遇到一个困扰:通过WebS...
旷达科技:参股公司芯投微滤波器... 在4月15日举行的2025年度业绩说明会上,旷达科技(002516.SZ)详细介绍了重要参股公司滤波...
奥普光电(002338)3月3... 证券之星消息,近日奥普光电披露,截至2026年3月31日公司股东户数为3.67万户,较12月31日减...