Airoha 蓝牙芯片漏洞被修复,影响索尼等品牌至少 29 款产品
创始人
2025-07-01 10:32:51
0

  炒股就看金麒麟分析师研报,权威,专业,及时,全面,助您挖掘潜力主题机会!

IT之家 7 月 1 日消息,在德国 TROOPERS 安全会议上,网络安全公司 ERNW 的研究人员揭示了达发(Airoha)蓝牙芯片存在三个漏洞,并确认影响索尼、Bose、JBL 等品牌的 29 款产品。

IT之家附上 3 个漏洞的追踪编号和相关简介如下:

ERNW 表示上述 3 个漏洞暂未达到“关键”(critical)级别,对普通用户的影响有限,但攻击者利用上述 3 个漏洞是,在某些场景下,可以劫持手机与蓝牙音频设备之间的连接,并使用蓝牙免提配置文件(HFP)向手机发出命令。

该机构调查后,发现 Beyerdynamic、Bose、Sony、Marshall、Jabra、JBL、Jlab、EarisMax、MoerLabs 和 Teufel 等品牌的至少 29 款设备受到影响,产品包括扬声器、耳机、耳塞和无线麦克风。

ERNW 研究人员还创建了一个概念验证攻击代码,能够读取目标耳机当前播放的媒体内容。

研究人员还能够通过提取易受攻击设备内存中的蓝牙链路密钥来触发呼叫任意号码。他们表示,根据手机配置,攻击者也可能检索到通话记录和联系人。他们还能够启动呼叫,并“成功窃听电话附近的对话或声音”。

研究人员表示,虽然劫持耳机、冒充耳机对手机进行攻击并可能进行呼叫或监视的想法听起来令人警觉,但“实际上,这种技术仅限特殊场景”,并补充说“真实的攻击很难执行”。

达发已经发布了一个更新的 SDK,其中包含了必要的缓解措施,设备制造商也已经开始了补丁开发和分发。

相关内容

热门资讯

英雄联盟之传奇归来大结局谁赢了 英雄联盟之传奇归来大结局谁赢了英雄联盟之宴冲传奇归来大结局中,蓝队最终获得了胜利。赢得胜利需要团队间...
老农民电视剧一共多少集? 老农民电视剧一共多少集?60年变迁,60集苦难。由陈宝国主演的《老农民》一共有60集。
求道士下山,声音最后能听见的 求道士下山,声音最后能听见的只有枪版要么不知道能不能听到
项目管理作业word,项目管理...   # XI。项目冲突的原因。      1.多个上级领导;      2.高压环境;      3...
第一个字是天的成语和最后一个字... 第一个字是天的成语和最后一个字是天的成语有哪些,地Fox is behind him and wan...
互联网创业大赛计划书,互联网创...   36Kr得知SD-      而广域网运维解决方案服务商“云起网”也于近日完成了A轮融资。本轮融...
正安安场海龙驾校报名处,正安创...   昨晚(10号)      遵义遭遇了一场      大雨、闪电、强风      生活在君的朋友圈...
学校餐饮创业项目加盟,重庆大学...   还在为找工作发愁吗?      还在担心创业难吗?      六月城里的大学生      就业活...
挣钱创业商机,农民工返乡创业现...       qvj2l q49k 0/7500 c 0222 e 044 ee 4 BD ...
自学比较容易考的证书,女生适合...   合肥怎么报房产证考多少钱?申请流程包括申请专业家居督察证书需要多少费用。任何一个从事任何行业的人...