蓝牙芯片曝重大窃听漏洞 蓝牙芯片长什么样子
摘要:德国安全公司ERNW的研究人员发现,络达(Airoha)蓝牙芯片存在三个安全漏洞,这些芯片广泛应用于主流无线耳机和音箱中。攻击者在10-20米范围内可利用这些漏洞实现以下,蓝牙芯片曝重大窃听漏洞 蓝牙芯片长什么样子
德国安全企业ERNW的研究人员发现,络达(Airoha)蓝牙芯片存在三个安全漏洞,这些芯片广泛应用于主流无线耳机和音箱中。
攻击者在10-20米范围内可利用这些漏洞实现下面内容操作:
· 当设备处于开机但待机情形时,通过内置麦克风窃听对话内容
· 获取联系人列表、通话记录或当前播放的媒体信息等敏感数据(具体取决于型号和软件版本)
这三个漏洞(编号CVE-2025-20700至CVE-2025-20702)使攻击者能绕过蓝牙认证流程。这意味着黑客无需设备全部者同意即可连接漏洞设备,并通过隐藏的芯片协议读写设备内存、操控特定功能。值得注意的是,此类攻击仅在蓝牙有效范围内可行(理想无遮挡环境下最远20米)。
芯片供应商络达已紧急公开补丁,但更新推送至终端设备的速度完全取决于各品牌厂商。提议受影响型号的用户密切关注所属品牌的官方通告和支持页面,耐心等待固件更新。