蓝牙芯片安全警报:大牌耳机音箱存窃听风险,速查更新
近期,德国知名安全机构ERNW的研究人员揭露了一项关于络达(Airoha)蓝牙芯片的重大安全发现,指出这些广泛植入主流无线耳机与音箱中的芯片潜藏三项安全缺陷。
据研究显示,位于10至20米范围内的攻击者能够利用这些漏洞,对目标设备执行一系列非法操作。例如,当设备处于待机状态时,攻击者通过芯片内置的麦克风,可无声无息地窃听周围对话。他们还能获取包括联系人列表、通话记录及当前播放的媒体信息等敏感数据,具体可获取的信息量则依赖于设备的型号和软件版本。

更令人担忧的是,这三个漏洞(CVE-2025-20700至CVE-20702)赋予了攻击者绕过蓝牙认证流程的能力,这意味着黑客无需设备主人的许可,即可轻松连接至存在漏洞的设备。一旦连接成功,他们便能通过隐藏的芯片协议,读写设备内存,甚至操控设备的特定功能。不过,值得注意的是,此类攻击的有效范围受限于蓝牙的传输距离,在无遮挡的理想环境下,其最远作用距离约为20米。
面对这一严峻的安全威胁,络达公司迅速响应,发布了针对这些漏洞的补丁。然而,这些补丁何时能够推送至终端用户设备,则完全依赖于各品牌厂商的行动速度。因此,ERNW建议所有使用受影响型号芯片的用户,密切关注自己设备品牌的官方公告和支持页面,耐心等待固件更新的到来。

本文链接:http://knowith.com/news-23-233990.html蓝牙芯片安全警报:大牌耳机音箱存窃听风险,速查更新
声明:本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。
关于修订《研发机构采购国产设备增值税退税管理办法》的公告(国家税务总局公告2023年第20号)
《人力资源服务机构管理规定》(人社部第50号令)
【解读】本市新增8项专技人员职业资格与职称对应关系
关于2023中关村国际讲堂课程安排与报名的通知
“创客北京2022”创新创业大赛顺义区级赛暨第三届“创新顺义”创新创业大赛启动的通知
接近金牌水平,AI向人类奥数“下手”
经济结构不断优化 就业形势总体改善 经济增速名列前茅 2023年我国GDP同比增长5.2%
对十四届全国人大一次会议第2188号建议的答复
关于政协第十四届全国委员会第一次会议第02948号(科学技术类135号)提案答复的函
顺义区支持中介机构投资促进实施办法(顺投促文〔2024〕11号)
新!2024印度仿制维奈克拉价格正式公布:国内代购4200元每盒
韩国国务总理韩德洙主持召开国家安全保障会议
回顾一周:DY月付可以提额度出来吗?今日消息: