数码之家

 找回密码
 立即注册

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 441|回复: 3

[科技] 蓝牙耳机被爆严重安全漏洞!索尼JBL热门款十米内能被黑

[复制链接]
发表于 2025-6-30 13:26:58 | 显示全部楼层 |阅读模式
大伙儿都知道蓝牙耳机方便吧?但这玩意儿最近惹上麻烦了。德国的网络安全侦探社Ernw前两天捅出个猛料:市面上大量名牌蓝牙耳机和耳塞,芯片里被发现存在要命的漏洞!台湾的芯片厂Airoha给好多大牌供货,结果他们家的芯片被查出三个致命后门,编号是CVE-2025-20700、CVE-2025-20701和CVE-2025-20702。

关键问题出在芯片里有套完全不设防的通讯协议。这玩意儿离谱到什么程度呢?黑客只要在10米范围内,不用跟你耳机配对,更不用输密码,就能随时遥控你的设备。专家说了,相当于黑客能自由翻看你耳机内存里的数据,甚至随便改写闪存里的东西,真能把耳机当Q听器使唤!

Ernw那帮技术牛人演示了好几种攻击手法。最瘆人的一招是:黑客能偷走耳机和手机之间的"信任钥匙"。具体操作是先破译出耳机里的蓝牙密钥,然后冒充你的耳机去连手机。成功之后,就能用免提通话功能(就是HFP)远程操控手机接打电话!想想要是有人在你开会时用这招J听,汗毛都竖起来了。

中招的设备名单长得吓人,全是咱们熟悉的牌子。虽然Ernw没工夫把所有可疑设备测个遍,但人家铁定用了问题Airoha芯片的设备都跑不掉。实锤被黑的有这些型号:​​索尼​​全家桶(WH-1000XM4/XM5/XM6、WF-1000XM3/XM4/XM5、CH-720N这些爆款全在)、​​JBL​​的Live Buds 3和Endurance Race 2、​​Bose​​的QuietComfort Earbuds、​​Jabra​​的Elite 8 Active,还有Marshall好几个热门型号(Action III、Major V这些),以及Beyerdynamic Amiron 300、Jlab Epic Air Sport ANC、Teufel Tatws2等总共27款。

不过咱普通人先别急着扔耳机。搞这种攻击需要极高的技术门槛,还得贴着目标才能操作。但Ernw特意点名了——记者、企业高管、外交官这些敏感人群真要当心,在机场或酒店被人盯上就麻烦了。

补救措施其实已经在路上。Airoha公司6月头就把修复工具包(SDK)发给各大厂商了,现在就看索尼、Bose、JBL这些品牌方怎么处理了,希望他们赶紧给自家耳机推送固件更新。强烈建议大伙儿查查自己耳机型号,实在不放心就先别用了。对了,最后补充个安心消息:三星的Galaxy Buds 3 Pro没中招,用这款的可以接着嗨。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册 微信登录

x
发表于 2025-6-30 14:43:07 | 显示全部楼层
无线通信安全  还有提升的空间
回复 支持 反对

使用道具 举报

发表于 2025-6-30 18:41:31 | 显示全部楼层
黑客能偷走耳机和手机之间的"信任钥匙"。具体操作是先破译出耳机里的蓝牙密钥,然后冒充你的耳机去连手机。成功之后,就能用免提通话功能(就是HFP)远程操控手机接打电话!想想要是有人在你开会时用这招J听,汗毛都竖起来了。
这个理论上任何设备都有这样的漏洞。
回复 支持 反对

使用道具 举报

发表于 2025-7-1 09:14:41 | 显示全部楼层
本来网络运营商都有这个吧
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册 微信登录

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-7-24 12:59 , Processed in 0.171601 second(s), 12 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表