索尼等10款蓝牙耳机遭劫持风险:10秒内或可被窃听跟踪
1月21日消息,比利时荷语鲁汶大学的网络安全研究人员披露了一个名为 WhisperPair 的重大漏洞,它影响了全球数亿台蓝牙音频设备。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
研究显示,谷歌的快速配对技术存在一系列严重缺陷。攻击者只要在蓝牙有效范围内,就能在短短十秒内悄无声息地控制已配对的耳机、耳塞和扬声器。
据确认,该漏洞至少波及10家主要制造商的17款热门音频配件,其中包括:索尼全系WH-1000X旗舰耳机、WF-1000XM5 耳机、谷歌 Pixel Buds Pro 2、Nothing Ear (a)、一加 Nord Buds 3 Pro、Jabra Elite 8 Active,以及来自JBL、Marshall、Soundcore、罗技和小米的多款产品。

一旦攻击者利用 WhisperPair 漏洞,他们就能完全掌控音频设备,例如中断音频流或播放任意指定的声音。更严重的是,该漏洞还允许攻击者进行位置跟踪并启用麦克风监听,这意味着他们可以窃听用户的对话,甚至追踪使用者的实时位置。具体攻击方式包括:
音频注入:通过耳机或扬声器,以任意音量播放攻击者指定的音频内容。
麦克风访问权限:激活设备内置麦克风,用于窃听对话和周围环境声音。
通话中断:拦截或干扰正在进行的电话通话。
位置追踪:对于谷歌 Pixel Buds Pro 2 和五款索尼耳机,攻击者可以通过谷歌的“查找中心”功能获得设备的完整控制权,并持续追踪你的地理位置。
据悉,谷歌已经确认了这一漏洞并通知了相关合作伙伴,但修复补丁仍需各品牌自行发布更新。
尽管谷歌已对自家产品进行了更新,但研究人员指出,当前的修复措施存在被绕过的可能,并且许多用户可能因未安装配套应用程序而无法及时获得更新。
研究人员建议用户及时更新所有支持快速配对设备的固件。目前,用户尚无法自行禁用此功能以规避风险。

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
iCloud云端备份入口指南:快速登录与管理教程
在当今数字化时代,数据的安全与便捷存储成为了人们关注的重点。对于苹果用户而言,icloud云端备份无疑是一个强大且可靠的选择。它不仅提供了便捷的数据备份功能,还让用户能够轻松访问自
小说搜索引擎网页版入口网址与使用指南
在浩瀚的网文世界中,寻找一个便捷且丰富的小说阅读平台至关重要。而小说搜搜网页版入口地址 xssousou 正式在线登录,为广大小说爱好者打开了一扇通往精彩故事的大门。当你输入 xs
B站弹幕显示速度优化指南:7步轻松调校
在b站观看视频时,弹幕是许多用户喜爱的互动元素。合理设置弹幕显示速度,能让你更舒适地享受弹幕带来的乐趣。那么,b站弹幕显示速度怎么设置呢?下面就为大家详细介绍调节步骤。打开b站应用
猫眼演唱会门票查询与购买指南
你是不是抢到了心仪演唱会的门票,却不知道该怎么在猫眼电影上查看?别担心,今天就来给你详细说说猫眼电影演唱会门票查看方法,让你轻松掌握,安心等待演唱会的到来!购票成功后立即查看当你在
《植物大战僵尸》新账号创建与开局完全指南
在植物大战僵尸的奇妙世界里,拥有一个属于自己的新账号,就如同开启了一扇通往全新冒险的大门。那么,该如何创建新账号呢?首先,打开游戏客户端。当游戏启动画面出现后,你会看到登录界面。在
- 日榜
- 周榜
- 月榜
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程

