蓝牙耳机窃听风暴:索尼、Bose等29款设备因芯片漏洞遭监听风险

2025-07-04 16:03:53 0点赞 1收藏 0评论

---

当音乐爱好者沉浸在耳机带来的私密世界时,一种无形的威胁正通过耳机电波蔓延。近期,德国安全研究人员揭露了一组影响广泛的蓝牙芯片漏洞,使得索尼、Bose、Jabra等知名品牌的29款音频设备暴露在窃听风险中。这场由芯片缺陷引发的安全危机,正在颠覆人们对贴身电子产品的信任。

这场风波的源头指向台湾芯片制造商达发科技(Airoha)提供的系统级蓝牙芯片。研究显示,该芯片存在三个编号为CVE-2025-20700至20702的漏洞,其中最严重者允许攻击者在十米范围内绕过设备身份验证,直接获取蓝牙连接密钥。通过专门设计的恶意代码,黑客不仅能窃取设备当前播放的歌曲信息,甚至可以触发配对手机主动拨打电话,利用耳机自带的麦克风实施窃听。更令人不安的是,这类攻击无需传统意义上的设备配对流程,即可直接突破防线。

蓝牙耳机窃听风暴:索尼、Bose等29款设备因芯片漏洞遭监听风险

被波及的设备涵盖多款市场热销产品,包括索尼降噪旗舰WH-1000XM4至XM6系列、Bose QuietComfort Earbuds消噪耳塞、Jabra Elite 8 Active运动耳机等。据ERNW安全团队推测,实际可能存在漏洞的型号可能超过百款,涉及Teufel、小米等更多品牌,但由于芯片供应链信息不透明,部分厂商甚至无法确认旗下产品的芯片来源。

对于普通用户而言,攻击实施仍存在较高门槛。目前已知的窃听方案需要攻击者具备射频工程专业知识,且必须物理接近目标设备。不过安全专家警告,外交人员、企业高管等特殊群体需提高警惕,因为这些高价值目标可能成为定向攻击对象。据研究人员透露,通过漏洞提取的通讯录数据已被证实可用于社交工程攻击,而通话记录的泄露更可能引发连锁式隐私危机。

面对这场安全风暴,芯片厂商与设备制造商已展开补救行动。Airoha于6月初向合作品牌推送了修复漏洞的软件开发套件,但转化为用户设备上的固件更新仍需时间。市场观察发现,多数受影响设备尚未收到官方安全补丁,消费者需要通过厂商应用程序手动检查更新。值得关注的是,部分业内人士质疑现有解决方案的彻底性,指出蓝牙协议底层架构的设计缺陷可能催生更多变种攻击。

这场安全事件并非孤立存在的技术漏洞。在同期的多项研究中,学者还曝光了数字麦克风通过电磁波泄露声音的"意外广播"现象。佛罗里达大学团队演示了如何用百元级设备接收25厘米混凝土墙外的对话射频信号,人工智能技术甚至能消除噪声重构清晰语音。尽管这类技术目前多存在于实验室环境,却预示着智能设备面临的隐私威胁已超出传统认知边界。

在设备制造商完善防护体系之前,用户可采取分层防御策略。日常使用中避免在敏感区域开启蓝牙功能,重要通话时优先选用有线耳机。企业级用户应考虑在保密场所部署无线电屏蔽装置,而普通消费者则需培养定期更新固件的习惯。毕竟在物联网时代,真正的安全防线不仅存在于芯片代码中,更取决于用户持续升级的安全意识。

本文由DeepSeek大模型基于以下内容总结,欢迎值友们友好互动~
内容参考来源:
你的耳机在被偷听!20+音频设备曝出漏洞:索尼、Bose、JBL等沦陷
蓝牙耳机曝安全漏洞!索尼、Bose、JBL 等品牌受影响
哪些电子产品可能被用于窃听?
你的智能设备可能正在出卖你的行踪
太可怕!黑客竟能用“无线电波”穿墙窃听你的私密对话
【提醒!#智能家居可能暗藏泄密风险#】#你的音响可能正在监听#智能音箱设备如被别有用心人员或组织恶意植入木马程序,可能绕...
查看更多
展开 收起
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
1
扫一下,分享更方便,购买更轻松